push "redirect-gateway def1"
está fazendo o seu cliente enviar todo o tráfego através do túnel VPN. No entanto, o que você está tentando realizar é chamado de túnel dividido.
O que você precisa fazer é excluir push "redirect-gateway def1"
e alterar a tabela de roteamento para rotear apenas endereços IP privados (RFC 1918) através da VPN.
Isso pode ser feito seguindo estas etapas:
- elimine
push "redirect-gateway def1"
da sua configuração, -
Adicione as seguintes rotas à sua configuração:
push "route 10.0.0.0 255.0.0.0 vpn_gateway"
push "route 172.16.0.0 255.240.0.0 vpn_gateway"
push "route 192.168.0.0 255.255.0.0 vpn_gateway"