Il y a tellement de réponses, mais utiliser secpol.msc comme le suggère @droidgren est la meilleure et la plus sûre des façons. Ajouter des routes cassées avec des métriques élevées comme solution de contournement est vraiment malade, même si ça marche
J'ai testé sur Windows 10 et le dernier client OpenVPN Connect. Le réseau TAP assigné dynamiquement peut être correctement défini comme privé et le paramètre est mémorisé plus tard
De plus, c'est bien mieux que d'autres fils suggérant de garder le réseau VPN en public et de définir l'adaptateur Wifi Open en privé pour configurer des règles de pare-feu bloquant tout le trafic internet non VPN. Clairement, l'adaptateur VPN doit être défini comme privé et tout adaptateur Wifi ou non sécurisé en public