указать "шлюз по умолчанию" в настройке подключения
add action=masquerade chain=srcnat comment="defconf: masquerade" ipsec-policy=out,none out-interface-list=WAN
add action=masquerade chain=srcnat comment="masq. vpn traffic" src-address=192.168.89.0/24
add action=dst-nat chain=dstnat in-interface=pptp-in1 to-addresses=0.0.0.0
add action=src-nat chain=srcnat out-interface=pptp-in1 to-addresses=0.0.0.0
я имею в виду вот эту штуку.