Да пофик что это бред, главное РАБОТАЕТ.
Ну как настроили, так и работает. Есть прикреплённая темапро расшаринг интернета, где чётко и ясно написано, как это делать.
Ненужное поднятие маршрута на локальную сеть,который и так автоматически будет сгенерирован системой при поднятии интерфейса и маршрут ничего в никуда - в принципе, это не помешает работе
Двойная загрузка правил до поднятия интерфейса в локальную сеть и после этого - тоже ничего плохого, но вот если второй интерфейс при старте системы будет выключен, то шлюз будет высунут голой ... системой в интернет (хотя чувствую, что он и так этим местом наружу), потому и посоветовали загрузку правил перенести в секцию локальной петли
А вот поднятие vpn - вот тут-то у Вас и основная ошибка.
почитайте в местном wiki как всё-таки правильно настроить это дело, там всё прозрачно и понятно написано. (хммм, про предподнятие используемого интерфейса там ничего не сказано)