посмотрите или покажите еще iptables-save на сервере после запуска.
после запуска же с redirect-gateway пришлите начало traceroute в интернет — пакеты доходят?
Есть подозрение что iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -j MASQUERADE
лучше сделать не через -s а через -o tun0 — так как -s может быть 192.168.11.126
route вроде правильные, хотя я уже отвык от этого формата и перешел на ip route
если ничего не поможет, придется смотреть tcpdump :)