outros pôsteres estão certos - você direciona todo o tráfego via túnel ... exceto o tráfego para o outro ponto final do túnel que deve passar pela internet pública.
ip route del default
ip route add default via 10.1.2.3 dev tun0
ip route add 192.168.5.1 via 192.168.1.3 dev eth0
[o exemplo supõe que você termina o túnel em 192.168.1.3; seu gateway local está em 192.168.5.1; seu endereço final do tun0 vpn tun0 é 10.1.2.3]
se você usa openvpn - aqui está a descrição .