Элементарно можно сделать без всяких фаирволов (я исхожу из того что интернет у вас раздается через роутер, и на компьютере указан статический локальный адрес), в настройках сетевого интерфейса убираем все данные кроме ip адреса компьютера и маски сети, т.е. дефолтный шлюз должен отсутствовать и dns не должно быть, дальше необходимо прописать роутинг только до сервера vpn, комманду привожу из линукса (т.к. на венде подобные вещи неприятно делать), но ее легко можно адаптировать под винду т.к. там тоже есть комманде route. Сама комманда выглядит так: route add -host <ip адрес vpn сервера в интернете> gw <ip адрес локального роутера который раздает интернет (то что было указанно в дефолтном шлюзе)>
Все, в итоге мы имеем компьютер который подключен к локальной сети и не знает ничего про интернет, но знает где находиться vpn сервер. Далее подключаемся по vpn и получаем интернет.
p.s.
Как доберусь до компа с виндой напишу точно как команда выглядит на винде.