management адрес порт
push "redirect-gateway def1 bypass-dhcp" - это перенаправление всего трафика. Это надо убрать из конфига сервера и конфига клиента (без push), если есть.push "route нужная_подсеть маска" для всех нужных ресурсов.
redirect-gateway def1 или добавь в конфиг клиента pull-filter ignore "redirect-gateway", если редирект прилетает от сервера.
push "route 192.168.0.0 255.255.255.0"
push "route 192.168.1.0 255.255.255.0"iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -j MASQUERADE
Sun May 12 12:52:56 2019 TLS: tls_process: killed expiring key - это обновление ключей шифрования.
openvpn@.service. После @ имя conf-файла из /etc/openvpn/ без расширения. Можно запускать отдельно, можно дёргать openvpn.service для руления всеми сразу.openvpn-client@.service. После @ имя conf-файла из /etc/openvpn/client без расширения. Аналогичный есть для server.
keepalive 10 60
route 192.168.9.0 255.255.255.0, чтобы шлюз был в курсе про новую сеть.route 10.10.10.0 255.255.255.0. iroute 192.168.8.0 255.255.255.0 замени на iroute 192.168.9.0 255.255.255.0