Если вы хотите, чтобы весь трафик для выбранных VPN-клиентов проходил через VPN-туннель, вы должны настроить это «на стороне клиента» -в этой пользовательской конфигурации. В конфигурационном файле клиента есть опция :"перенаправлять -шлюз автолокально". На VPN-сервере вы, вероятно, должны настроить SNAT или MASQUERADE для IP-адресов этого VPN-клиента.