Ein wenig allgemein, findest du nicht?
Deswegen mein allgemeiner Vorschlag: Streiche den Standardgateway bei deiner LAN-Verbindung und füge eine Router zu dem VPN-Server (und nur zu dessen IP) hinzu.
Standardgateway dann nurnoch auf der VPN-Verbindung, sobald diese getrennt wird is "Internet aus".