Duas coisas:
-
Tem certeza de que sua rede local está bem? Se o gateway for 10.1.1.253 e a máscara de rede for 255.255.255.252, as unidades 10.1.2.2 e 10.1.2.14 não serão não na mesma rede que o gateway.
-
O pacote do servidor do Oceano vem trazendo como endereço IP a outra extremidade do túnel OpenVPN, presumivelmente 10.8.0.1. Quando isso atinge 10.1.2.2, ele vê que pertence a uma sub-rede diferente da sua e, portanto, tentará encaminhar sua resposta da única maneira que sabe, ie através do gateway, não através do cliente OpenVPN . Por isso, o ping de retorno nunca volta.
A maneira de contornar isso é adicionar a seguinte regra
iptables
no RPI:iptables -t nat -A POSTROUTING -d (here your local network) -j MASQUERADE
Desta forma, o pacote será enviado de volta para o cliente OpenVPN. Eu não inseri sua rede porque não está claro qual deles é: se é 10.1.2.0/30 por favor insira isso, ou modifique de acordo.