А у Вас очень много ошибок в настройках. Непонятно, как вообще все это хозяйство работает
1) в таблице main зачем маршрут lan all-nets lan_ip, да еще с той же метрикой, что и wan-интерфейс? Почему там же на wan2 та же метрика? У Вас разве есть балансировка между провайдерами?
2) "Маршрут для доступа почтового сервера к каналу провайдера" - а я не вижу там маршрута именно для почтового сервера. Я вижу, что все пакеты из LAN до all-nets должны идти через таблицу wan2route, в которой наименьшая метрика у интерфейса wan2, потому пакеты туда и заворачиваются.
Решение: либо в настройках Routing Rules поставить в поле SourceNetwork вместо lannet конкретный IP почтовика, либо (если надо, чтобы почта всех клиентов из LAN шла через второго провайдера) выбрать в поле Service конкретный сервис - POP3/SMTP. Вс еостальные пакеты не подпадут под это правило и отправятся искать пути в таблице main, в которой надо пропистаь маршрут до клиентов, подключенных к VPN-PPTP следующим маршрутом:
Type: Route
Interface: VPN-PPTP
Network: pptp_pools
Metric: 90
Не забудьте проверить IPRules, что там есть соответствующие разрешения.
И еще, судя по описанию, адресация 192.168.0.х как для локальных клиентов в LAN, так и для удаленных, подключающихся к VPN-PPTP? Или все-таки у них разные маски подсети и адреса 192.168.0.4 и 192.168.0.218 лежат в разных подсетях? Просто из описания это непонятно. Если все-таки маска 255.255.255.0, то необходимо в настройках сервера VPN-PPTP выбрать lan в настройках Proxy ARP, чтобы DFL отвечал на ARP запросы клиентов в LAN. (Уважаемая техподдержка, это надо делать, верно? Или DFL сам автоматом ответит на ARP, зная кому и какой адрес был выдан?)