Você não pode simplesmente "usar a interface tun0", não é assim que a pilha IP funciona. Embora seja possível dizer a alguns aplicativos para "ligar-se" a uma interface específica, o aplicativo ainda precisará que o restante da pilha de rede seja configurado adequadamente, incluindo rotas e gateways, portanto, não é possível usar isso para "alternar" entre saída conexões à vontade.
Então, você pode classificar o tráfego que deseja rotear por meio da VPN, em oposição ao tráfego que não deseja usar a VPN por endereço de origem ou de destino. Então você pode fazer roteamento normal ou roteamento de política (se você classificar por endereço de origem) para fazer a distinção.
Ou você tem alguns aplicativos que você deseja usar a VPN, enquanto o resto dos aplicativos não deve usar a VPN. Nesse caso, crie um namespace de rede , coloque o ponto de extremidade VPN nesse namespace e inicie os aplicativos que deve usar a VPN nesse namespace.
Se você tiver outros critérios para distinguir entre uso VPN e não VPN, edite sua pergunta e especifique-os.