FTR:
Aller Wahrscheinlichkeit nach liegt Dein VPN-Gateway innerhalb des [UNI-NETZ]es, in dem Fall kommt es (auch unter NetBSD) zu der "rooting loop". Um das zu verhindern, muss vor dem Aufruf des vpnc eine Host-Route zum VPN-Gateway gesetzt werden, also route add [VPN-GW] [LOCAL-GW].
So...