Se puder me dar mais detalhes, acho que consigo te ajudar a criar uma tabela de rotas.
Vamos ver se entendi direito o que voce diz, seria algo mais ou menos:
eth0 -> interface de entrada da Lan
eth1 -> interface de entrada da Internet
eth2 -> interface de entrada da VPN.
No caso o que voce quer que ocorra, é que todas as solicitações para a internet, passem pela eth1 como rota padrão para a saida de dados para a internet, é isso?