Hola Rodrigo. Lo que puedes hacer es forzar en tu tabla de ruteo que la VPN solo salga por el gateway de la wan2. Igual en tu mangle puedes hacer un marcado de paquetes para especificarle por donde debe salir y entrar esa VPN.