не совсем понял зачем так сделано. не легче просто distance для pppoe маршрута выставить 2? абсолютно точно я бы прописал статический маршрут до вашего vpn-сервера, указав фэйс pppoe + убрать роутинг марк. т.о. у нас весь трафик шёл бы через vpn, который шёл бы через pppoe. если я, конечно же, всё правильно помню)
либо оставляем "вот это всё", но тогда показывайте как настроен фаерволл, манглы и прочее, что лежит в ip->firewall
зы: я правильно понимаю, что провайдер выдаёт вам ip (может личный кабинет или ещё что-то в этом духе), но для нормальных интернетов вам надо ещё и pppoe поднять?.. 0_о
ззыы: вообще ещё бы скрин интерфейсов, ну или просто вывод консоли\конфига с тем, что у вас там наконфигурировано.