Вопрос не сложный, просто вы непонятно его составили. Если несколько интерфейсов на шлюзе, при чём тут настройки на клиенте? Или шлюз и является клентом по отношению к какому-то внешнему впн-серверу?
Если я прав, то достаточно добавить статический маршрут до впн-сервера через нужный интерфейс. Поскольку впн-сервер про интерфейсы и резервирование ничего не знает (да и не должен знать), настраивать это нужно:
1. На клиенте
2. Разумеется, ДО подключения впна, то есть никак не в конфиге, приезжающем с сервера
Как вариант - написать скрипт, мониторящий туннель и в случае неработоспособности пытающийся подключиться с маршрутом через primary-интерфейс, а в случае неудачи - через secondary.