Eu mesmo descobri a resposta:
Na verdade, você não precisa especificar o gateway padrão - você pode usar o pega-tudo de 0.0.0.0 e, em seguida, especificar o número da interface (os documentos não tornam isso óbvio!):
-
Encontre o número da interface da VPN executando "route print" no prompt de comando e use-a para o argumento IF no comando abaixo.
-
Adicione uma rota estática para o intervalo de IPs em questão usando "route add" (com -p para torná-la permanente):
route add máscara x.x.x.x 255.255.255.0 0.0.0.0 IF yy -p
Claro - você precisa substituir o endereço IP (x.x.x.x) e o número da interface (yy) no comando acima por aqueles relevantes para o seu sistema.
Felizmente, a ID da interface VPN não parece mudar quando você se reconecta, mas será diferente de computador para computador."route print" deve então mostrar a rota estática desejada com o endereço do gateway como "On-link":
===========================================================================
Persistent Routes:
Network Address Netmask Gateway Address Metric
10.0.0.0 255.255.255.0 On-link 1
===========================================================================