Ich erkenne nicht, worauf du hinaus willst?!? Die Box routet doch? Die Box macht als VPN-CLient ganz genau das, was auch jedes andere Gerät macht: Sie ist ein Client und kann natürlich routen, aber fürs Routing brauchst du immer zwei, damit die Pakete auch zurückkommen. Sonst wird nur die Client-IP Zugriff auf das VPN haben.
Wenn du damit nicht klarkommst, weil du die Funktionalität "missbrauchen" willst, und nicht nur mit dem Client, sondern einem ganzen Netz dahinter zugreifen willst, muss das entsprechend konfiguriert werden.
Das ist nichts besonderes, sondern das gleiche Verhalten, was auch dein PC zeigen würde, wenn du ihn mit dem VPN verbindest.
Welchen Sinn das hat? Wenn der Server "weiß", dass dein Client kein Endgerät, sondern ein Router ist, kann er dorthin dein LAN routen. Es geht auch ohne NAT: Sage dem Serverbetreiber, dass er dein LAN zu deinem Client routet, und du brauchst keine weiteren Schritte. Geht das nicht: siehe oben.