Нужно убрать SNAT в POSTROUTING и на приёмнике маршрутизировать ответные пакеты в VPN.
PostUp = iptables -t nat -A PREROUTING -p tcp -i ens3 '!' --dport 22 -j DNAT --to-destination 10.9.9.5;
PostUp = iptables -t nat -A POSTROUTING -o ens3 -j SNAT --to-source 90.100.131.195
PostUp = iptables -t nat -A PREROUTING -p udp -i ens3 '!' --dport 51820 -j DNAT --to-destination 10.9.9.5;
PostDown = iptables -t nat -D PREROUTING -p tcp -i ens3 '!' --dport 22 -j DNAT --to-destination 10.9.9.5;
PostDown = iptables -t nat -D POSTROUTING -o ens3 -j SNAT --to-source 90.100.131.195
PostDown = iptables -t nat -D PREROUTING -p udp -i ens3 '!' --dport 51820 -j DNAT --to-destination 10.9.9.5;