У меня сделано так.
Заходим firewall>address list
Там создаем name - lan, address - Ваша подсеть
Далее создаем name - block, домен\ip адрес куда надо "ходить"
Далее - Mangle -
chain - prerouting
advanced - Src address list= lan, Dst address list = block
Action - mark routing - New routing mark - block
Далее - ip>Route List
Создаем новый роут
Dst address - 0.0.0.0/0
Gateway - Ваш ВНУТРЕННИЙ адрес ВПН сервера (его можно посмотреть ppp>свойства подключения, status = local address
Остальное не трогаем, кроме Pref. Source = block
По идее после этого сайты, указанные в address list пойдут через ВПН подключение