не все так просто. принимая ra мы фактически вынуждены отключить фарвардинг на интерфейсе. это значит что через интерфейс не сможем форвардить пакеты из локальной сети....
пока я понимаю это так.
а по vpn какие адреса выдаются?
все что может pppd это установить link local ipv6 адрес, дальше - все отдано на откуп ra, dhcpv6 и т.п.
при этом, или прозрачно форвардить ra пакеты в локалку (а что с безопасностью?) или, тут мысль отстанавливается.