Вам бы еще одно правило src-nat, для openvpn ( аналогично ether1 )
По вопросу
к определенным ip
Тут нужно делать adress list, впихивать туда ваши IP, далее в правилах
mangle , в цепочке
pre-routing сделать правило, что если кто то тапает на адрес из списка, пометить это соединение, после уже гнать его на маршрут.