Para rotear pacotes destinados a portas específicas através de um gateway padrão diferente, você precisa marcar esses pacotes usando iptables e então rotea-los através de uma tabela de rotas diferente.
Portanto, primeiro crie uma nova tabela de rotas com o gateway padrão do seu gateway local (não o seu gateway de VPN)
ip route add table 4 default via 192.168.0.1
Em seguida, marque os pacotes de que você precisa com base nas portas de destino.
iptables -t mangle -A PREROUTING -p tcp --dport 80 -j MARK --set-mark 4
iptables -t mangle -A PREROUTING -p tcp --dport 443 -j MARK --set-mark 4
Por fim, direcione os pacotes marcados pela tabela de rotas recém-criada.
ip rule add fwmark 4 table 4
Eu ainda não testei os comandos acima, então eles podem precisar de alguns ajustes.