Cmq il modo per far funzionare la cosa c'è.
Probabilmente forzando su client il default gateway (vedi
https://serverfault.com/questions/54...-subnet-addres )
Tuttavia poi TUTTO il traffico passa attraverso la vpn (non so se puoi mettere solo per la classe di destinazione, essendo identica alla LAN locale)