Если я правильно вас понял, то вам нужно:
1. Создать впн подключение (уже есть?)
2. Добавить в "Interface-assigments" созданное подключение
3. В "System-Routes-Gateway Groups" создать группу, в которой будет tier 1 на созданный впн-gateway.
4. В "Firewall - Outbound" - (manual выставить, по-моему или 50/50), создать правила для впн роута разрешене выхода в сеть (можете копировать из других правил)
5. В "firewall-rules" наверху создаёте правило, в котором указываете, в пункте "advanced->gateway" указываете Gateway Group созданный в 3 пункте