Ты же писал про синхронизацию клиентских ключей - а она просто не нужна, ни в отношении открытых, ни в отношении закрытых.
OVPN-сервер ничего не знает о клиентских ключах, и знать не должен
И нет ни малейшего смысла тащить PKI вместе с CA на второй сервер.
proto udp4 или proto tcp4printf долгая операция
v[i] += x[i][j]; на второй итерации внутреннего цикла. Я бы рекомендовал в v сразу добавить нужное количество нулевых элементов и только потом заходить в циклы.
На счет отвала udp клиентов - возможно надо нормально настроить тайминги в keepalive, чтоб openvpn сам мог достаточно быстро распознавать ситуацию.