А почему не сделать split tunnel? (отдельный маршртут в VPN сеть, отдельный в остальной мир)
Если тебе это не нужно, то DNS настройки тут ни при чем. Default gateway зависит от клиента (в винде по умолчанию будет VPN и весь трафик пойдет через VPN, на маке только VPN трафик пойдет через туннель, остальной как обычно)