Você precisa configurar uma rota estática para a rede que está do outro lado da VPN. Geralmente, tudo é roteado pela rota padrão, a menos que você especifique uma rota explícita.
Digamos, por exemplo, que a rede por trás da VPN seria 10.10.42.0/24 e, em seguida, você adiciona uma rota estática com
ip route add 10.10.42.0/24 dev tun0
Isso envia todo o tráfego para essa sub-rede por tun0