Não direcione todo o tráfego para a VPN (para que seu padrão gw ainda aponte para a conexão normal) e, em seguida, envie as rotas para os clientes da seguinte forma:
push "route 10.0.0.0 255.255.0.0"
push "route x.x.x.x 255.255.255.255"
sendo o primeiro caso uma rede / 16 e a segunda rede a / 32 (efetivamente apenas o IP). É chato fazê-lo por muitos IPs, mas é exatamente o que você quer.