AR260Sはかったんかい?
もし、まだなら、せめてリファレンスマニュアルでもダウソして読むこと。
マニュアルのVPN設定が基本になる。
この設定はシングルセッションでインターネットVPNっていう状況を想定しているため、
インターネット PPPoE0 VPN通信 PPPoE1   マルチセッション
のような使い方を説明していないのだが、応用でイケます。
まず、マニュアルどおり、インターネット+VPNの設定を行います。
あとはファイアーウォールのouoboundルールで
1 VPN通信 NAT 未定義 (ここもマニュアルにある)
2 VPNゲートウェイ相手アドレス ENAT PPPoE1 (←ここは自分で設定)
   (グループアクセスの相手先)
3 それ以外の通信 ENAT PPPoE0 (デフォルトのやつ)というルールを作成する 優先度は全部1でよい
若いIDから順番にルールを適用してくるので、最初にVPNのルールを見てVPN→それいがいの通信 の順番でフィルタが適用されます。
あと、これが最大のミソなのだが、VPNを使うほうのインターフェース
PPPoE1をデフォルトゲートウェイにすること。
(WAN設定のところで)この場合はPPPoE1をデフォルトゲートウェイにする。

ルーターの動作としては
VPN通信がキタ→VPNのルールをみる(PPPoE1を使用しているな)→よし、PPPoE1から出してやれ  という挙動ではなく、

VPN通信がキタ→デフォルトのインターフェースに転送→VPNルールを適用 っていう流れになるみたいです。
なので、いくらVPNルールでPPPoE1を指定していてもデフォルトがPPPoE0だとそっちに転送しようとし、VPNゲートウェイの相手WANが見つからず
結果つながらないということになります。
これがわかるまで2日かかりました。ヘボなだけですが。
なお、グループアクセスのセッションが切れているとインターネットのほうも
つながらないという現象が起きます。
ちょっとこの点が納得いきません。