Você está lendo as informações da rota apenas parcialmente corretamente.
tun0 é a interface virtual usada para VPN, que usa (para seu próprio propósito interno) link ponto-a-ponto de 10.8.0.6 (VPNGW seu lado) para 10.8.0.5 (lado remoto do VPNGW). Essa é a mesma coisa que "ifconfig tun0" diz para você. Você não deve acessar esses dois endereços diretamente.
Assim, qualquer tráfego que você rotear via GW 10.8.0.5 entrará no túnel VPN (via interface tun0), e sairá do túnel VPN no outro lado (é claro, assumindo que o túnel VPN esteja estabelecido e funcionando, pelo processo VPN sendo executado com pid 1307).
10.8.0.1/32 10.8.0.5 UGSc 1 2 tun0
Isso significa que qualquer coisa enviada para o host 10.8.0.1 (/ 32 é CIDR notação, significando "apenas isso um host ") será roteado via gateway em 10.8.0.5 (ou seja, ele entrará em um túnel VPN).
Portanto, quando você executar o ping em 10.8.0.1, ele funcionará somente se os túneis VPN funcionarem. É por isso que está aqui (para que você possa verificar se o túnel está funcionando, mesmo que nenhum dos computadores do outro lado esteja ativo).
192.168.100 10.8.0.5 UGSc 0 7 tun0
igual ao anterior, mas para toda a rede de classe C 192.168.100. * (poderia também ter sido escrito como "192.168.100.0/24" no CIDR em vez de "192.168.100" mais curto). Essa é a principal coisa para a qual você configura o tunel - então você acessa essa faixa de endereços no lado remoto via VPN.
10.8.0.5 10.8.0.6 UH 2 3 tun0
este que você errou, observe os sinalizadores "UH" - faltando "G" significa que é link ponto a ponto diretamente conectado, e NÃO um gateway através do qual você pode rotear dados. Portanto, isso NÃO significa que o tráfego para 10.8.0.5 será enviado via 10.8.0.6, mas apenas 10.8.0.5 é diretamente visível para este computador (que possui o IP 10.8.0.6) usando a interface tun0.
Why is 192.168.100 not going to 10.8.0.1, but instead to 10.8.0.5, and then from 5 to 6, and then i guess 1/32 is supposed to match 6, and it seems like there is a loop.
Espero que as informações acima tenham esclarecido esses equívocos.
I can not ping 10.8.0.5, but I thought that was my ip on the vnetwork. I can not ping 10.8.0.6, however i think that is masked, i get some output "Communication prohibited by filter"
Sim, esses dois endereços são usados internamente pela interface tun0, e você não deve se preocupar com eles (a menos que você esteja executando um analisador de tráfego entre redes etc) - eles não funcionarão como endereços comuns.