E' una caratteristica configurabile a livello di server VPN. Si chiama "gateway redirect".
In alcuni casi è possibile aggirarla, in altri no.
In pratica quando "sale" la connessione sull'interfaccia virtuale della VPN, oltre all'assegnazione dell' IP, ti vengono anche assegnate delle route per raggiungere determinate macchine.
In taluni casi si può anche inserire una route 0.0.0.0 che equivale a sovrascrivere il tuo gateway locale (il tuo router) con l'IP del gateway VPN.
Può essere una scelta dovuta a motivi di sicurezza. Si fa così in modo di avere il controllo totale del traffico dei PC connessi in VPN per evitare ad esempio che un PC connesso in VPN faccia da router verso altre macchine in altre reti, o comunque per controllare tramite un proxy cosa fa l'utente connesso.
Si può tentare di eliminare la route aggiunta, ma in taluni casi, ciò non è possibile e causa la disconnessione della VPN (sempre per motivi di sicurezza.....)