Нужно прописать маршруты с обеих сторон.
Со стороны VPN-клиента: только маршрут в LAN клиента через туннель; default - оставить через шлюз провайдера.
Со стороны VPN-сервера чуть сложнее. Если у клиента адрес динамический, то нужно определить диапазон адресов, для начала хотя бы так: текущий динамический адрес клиента 11.22.33.44, берём диапазон 11.22.33.0/24 (потом можно его расширить).
Добавляем маршрут на 11.22.33.0/24 через шлюз провайдера;
default пускаем через туннель.
Можно посмотреть диапазон адресов через whois 11.22.33.44
Это не гарантирует, что провайдер не выдаст завтра адрес из совсем другого диапазона, например 33.44.55.66, но когда (и если) это случится, можно опять заглянуть в whois 33.44.55.66, либо тупо добавить маршрут для 33.44.55.66/24 такой же, как для 11.22.33.0/24, т.е. через шлюз провайдера. За две-три-четыре итерации вы переберёте все используемые провайдером на сегодня диапазоны адресов, а следующий непрописанный диапазон вам попадётся, может быть, через год-два, или вовсе никогда.