Переадресация в 2 стороны возможна?
Да.
эта VPN сеть становится более "приоритетной". DNS берет уже их, а не наш
Ну эта проблема решается вообще без всяких переадресаций.
Когда вы подключаете VPN - шлюз в сети VPN становится шлюзом по умолчанию, и туда идет весь трафик для которого не прописан маршрут.
Чтобы этого не происходило - запретите при подключении VPN ставить ее шлюзом по умолчанию(как это сделать зависит от типа подключения). В этом случае весь трафик будет ходить так как ходил.
А чтобы попасть на нужный сервер в VPN сети - вам нужно будет прописать маршрут до него.
В итоге весь трафик пойдет по основному подключению, а трафик к вашему серверу пойдет через VPN.
Я вот думаю сделать отдельную машину для этого подключения и сделать из него типа шлюза.
Ну машину слишком жирно, хватит и недорогого роутера вроде микротик.
Переадресация делается с помощью прописания трех правил для iptables. Банальный NAT и проброс портов.
Но маршрутизацию трафика на сервер который будет переадресовывать все равно настраивать придется, поэтому получится более сложная система - проще сразу настроить маршрутизацию. Переадресация тут совершенно излишнее действие.