Это делается не на сервере, а на клиенте. Т.к. то, что ушло на сервер, уже не сервере.
Например, можно настроить клиент на Mikrotik'e, который путем указания правила Mangle будет пускать отдельные сайты на VPN, а все иное гнать мимо VPN, либо (как тебе надо) все гнать в VPN, а отдельные сайты пропускать мимо.
Либо в клиенте на Ubuntu настроить таблицы маршрутизации, которые будут пускать отдельные страницы другим маршрутом, а не через VPN. Можно попробовать сделать это командой:
route add webservices.example.com mask 255.255.255.255 192.168.1.0
Где 192.168.1.0 - адрес роутера.