Пишу для себя, если снова вернусь к данной проблеме, но и для тех, кто столкнется с тем же.
Подводя промежуточный итог выяснилось, что при подключении клиента через интерфейс TUN можно видеть хосты за сервером, но хосты за клиентом не видны.
Как и предполагалось проблема в маршрутах. Нужный маршрут просто не строится не зависимо добавляется/
Route или push route в пользовательской конфигурации не помогают.
При изменении конфига по SSH, роутер его не сохраняет.
Поддержка Asus сообщила что менять таким образом конфиг нельзя, так же сообщили, что ручное изменение маршрута в асусах так же не поддерживается.
В итоге с их слов хочешь чтобы хосты за vpn видели друг друга - используй TAP. И пофиг, что например на шлюзе под ubuntu без проблем всё работает на TUN.
Так что пока вяло буду искать вариант решения учитывая что раньше точно работало на TUN.(может дело в прошивке. от ТП больше ничего полезного не узнать)