Варианты:
1. У тебя dns сервера на адресах не входязих в политику, поэтому трафик уходит мимо туннеля
2. У тебя система поставила приоритет днс серверов туннеля ниже системных. Так делают НЕКОТОРЫЕ сборки windows, причем поведение меняется. Вроде бы с 1909 стало нормально. Андройды, яблоки итд могут тоже по-разному себя вести
2. Насколько я знаю, приоритет этот равен приоритету адаптера, сейчас поищу пруф.
Приоритет адаптера задаётся здесь: