Você pode. Existem vários truques de roteamento (você pode marcar pacotes de saída com o iptables para usar tabelas de roteamento alternativas), mas você não precisa dele.
Você precisa de apenas duas coisas importantes:
- Não permita que a VPN substitua sua rota padrão. Depende do seu software VPN, como você pode fazer isso. Se nada funcionar, você pode remover manualmente a rota padrão e definir a sua rota original (
ip route del default; ip route add default via 192.168.1.1 dev eth0
ou mais). A partir desse ponto, somente a sua comunicação irá para a VPN, o que direciona especificamente os endereços IP que estão escutando nos segmentos de VPN da sua VPN. - Monte o compartilhamento remoto usando o IP do servidor dentro da VPN (
smbmount '\192.168.173.5\SecretDocuments' /mnt/public
ou mais).
Além disso, você pode configurar o samba para ouvir apenas a interface vpn, mas o seu caso também não precisa disso.