A primeira linha do seu "netstat -nr" está enviando todo o tráfego para fora da VPN (exceto o endpoint VPN e o tráfego local). Você precisa impedir que essa rota seja adicionada à sua VPN e isso provavelmente resolverá seu problema.
Você pode achar que é a configuração de seus amigos (ou seja, o servidor) que está empurrando essa rota padrão e causando os problemas (talvez ele tenha "redirecionamento-gateway" ou configurado seu sistema para empurrar um gateway padrão - não parece ser sua configuração).
Você pode temporariamente (até o túnel ser reiniciado) testar essa teoria excluindo a rota padrão. Experimente
route del default gw 10.8.0.9 route add default gw 192.168.0.1