Многопользовательские L3-туннели (в т.ч. OpenVPN TUN, WireGuard) не позволяют указывать IP-адрес, через который происходит маршрутизация (ip route … via 10.9.0.2) — эта опция требует L2-связности. Вам нужно настроить внутреннюю маршрутизацию OpenVPN.
В конфигурационный файл на сервере добавить:
client-config-dir ccd
route 192.168.1.0 255.255.255.0
Создать файл ccd/имя_клиента с содержимым:
iroute 192.168.1.0 255.255.255.0
И добавить маршруты на устройствах сети 192.168.1.0/24 через VPN при необходимости (в вашем случае не нужно).