Не факт что получится завернуть все на подключенного клиента.
Но можно попробовать. Правила у вас должны остаться теми же, только вместо wan интерфейса поставьте группу, где будет wan и pptp сервер. В настройках пользователя укажите network behind user = all-nets и введите более приоритетную метрику - при подключении клиента добавится маршрут до all-nets на него.
Хотя правильнее все-таки сделать наоборот (поменять сервер и клиента местами), или вообще настроить IPsec.
_________________
Хотите хороший девайс? D-Link DFL!
Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc
