As conexões VPN são conexões ponto-a-ponto em túneis criptografados. Em uma conexão ponto-a-ponto, uma máscara de sub-rede "todas (binárias)" (isto é, / 32, 255.255.255.255) está correta.
A máscara de sub-rede A / 24 (255.255.255.0) só estaria correta se você tivesse até 254 dispositivos na mesma rede de camada de link de dados de mídia compartilhada (camada 2), como uma LAN Ethernet.
Se seus clientes VPN não podem se comunicar, é porque seu servidor VPN não está sendo um bom roteador e roteando o tráfego corretamente entre os links VPN. Observe as tabelas de rotas e as regras de firewall e a configuração do software do servidor VPN e veja se você pode determinar por que os pacotes não estão sendo roteados entre links VPN.