все подключения идут с внешнего адреса PPTP_2
Рекомендую пойти путем, описанным выше: создать маршрут по умолчанию в 0.0.0.0/0 для каждого тоннеля, и правилами отсечь локальный трафик. Именно все нолики, а не только 10.0.0.0/8
Совсем не ясны правила и ограничения