Установите в конфиге openvpn
local 0.0.0.0
что бы он слушал все интерфейсы. Либо IP, который хотите использовать как "входной"
Дополнительно правило, для выход в интернет с конкретного адреса
iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o ens3 -j SNAT --to-source <IP>