Cамый простой вариант который в голову приходит, это поставить UFW и закрыть все исходящие порты на все соединения, кроме VPN сервера...
Вариант посложнее - это настроить маршрутизацию, т.е. убрать default шлюз на роутер
default via 192.168.1.1 dev enp3s0 proto dhcp metric 100
к примеру (смотреть как у тебя там настроено), и оставить только VPN шлюз
default via 10.100.0.5 dev tun0 proto static metric 50