Какие конкретно сайты перестают работать? VPN у вас работать продолжает, т. к. иначе, заходя на IP VDS-ки, ваши сайты работать переставали бы.
Вам default gateway реально в туннеле нужен?
Пропишите в маршрутах OpenVPN, что за pfSense есть ещё одна сетка, и настройте DNAT-правило, чтобы проставлялся сразу IP сервера, а не pfSense.
В мануале это правило сразу вызвало подозрение, но я не понял его назначения.
Ради интереса как разберусь попробую прописать в маршрутах OpenVPN, что за pfSense есть ещё одна сетка, и настроить DNAT-правило. tplink я исключу из цепочки, но не вижу ничего плохого в пробросе через 4 NAT'а.