При штатной работе, пакет в сторону 8.8.8.8 должен улететь на gw провайдера. Получается что ты сделал кольцо, в теории пакет будет бегать покругу пока не закончиться ttl. Если уже так блокировать, то лучше прописать маршрут на не существующий адрес.
Marat White, OpenVPN для авторизации может использовать сертификат, он может быть как внутри whiteez.ovpn так и отдельный файлом. Отрывай файл whiteez.ovpn в текстовом редакторе и смотри где сертификат.
wexvellencex, Если ты из той же локальной сети стучишся по внешнему IP то надо предварительно настроить harpinNAT на микротике. На 192.168.1.25 нет праивил firewall которые могут блокировать подключение из вне?
На уровне фантазии: там же есть какой-то механизм обмена информацией по bluetooth для поиска устройств. Может какой-то iphone, ipad, другой МАК поблизости делится с ним инфой?
Это тебе браузер показывает? Ты наверное на localhost обращаешся? Говорит что COMMON_NAME (domain name) в сертификате и в URL не совпадают. Соответственно пропиши domain name в hosts на клиенте и открывай в браузере по domain name.
Например
nginx certbot
Apache certbot
Openserver certbot
Proxy certificate