Bem, não consigo explicar exatamente o que estava errado, mas reconfigurei o RRAS como um servidor VPN, usando a interface 'cliente' como a interface 'externa' do RRAS e agora os clientes VPN estão obtendo endereços DHCP na sub-rede do cliente .
Eu tive que adicionar uma rota estática na interface do cliente para todo o tráfego destinado à sub-rede do servidor para passar pelo gateway padrão na sub-rede do cliente para obter conectividade de rede completa para os clientes, mas foi só isso - o cliente obteve seu endereço IP e servidores DNS da interface do cliente do servidor VPN.
Eu não posso explicar o comportamento estranho que eu estava experimentando com minhas tentativas anteriores.