Você não precisa de toda essa bagunça, o roteamento é baseado em destino e gateway, então se você quiser que algum tráfego passe por alguma interface, tudo que você precisa é ... definir a rota corretamente:
# ifconfig thru vpn link
ip route add 153.121.72.212 via 10.7.7.1
ip route add 153.121.72.211 via 10.7.7.1
# everything else via default network
ip route add default via 192.168.2.1