Pode ser uma série de coisas, todas muito simples de resolver ...
Provavelmente, é um problema de firewall duplicado no OpenWRT e no firewall do dispositivo final ... você copiou e colou dados duplicados ou a configuração do seu firewall está incorretamente configurada, pois não há duas WANs (mencionadas acima), há dois VPNs (enquanto você pode executar vários servidores e clientes a partir do mesmo arquivo de configuração, cada um deve ter seu próprio nome de zona exclusivo)
No OpenWRT, você deve permitir que o tráfego passe de VPN para LAN e LAN para VPN ... uma regra de firewall também deve ser utilizada junto com o encaminhamento configurado nas zonas de LAN e VPN para redirecionar o tráfego. Eu recomendo dar uma olhada na página HOWTO do OpenVPN
Tráfego de firewall e regras de redirecionamento necessárias
config rule
option target 'ACCEPT'
option proto 'tcp udp'
option dest_port '1194'
option family 'ipv4'
option src '*'
option name 'Allow Inbound VPN0'
config rule
option target 'ACCEPT'
option proto 'tcp udp'
option src '*'
option dest '*'
option dest_port '1194'
option family 'ipv4'
option name 'Allow Forwarded VPN0'
config rule
option target 'ACCEPT'
option proto 'tcp udp'
option family 'ipv4'
option src '*'
option src_ip '10.8.0.0/24' #-or whatever netmask you utilized-#
option dest_ip '192.168.1.0/24'
option name 'Allow Inbound VPN0 Traffic to LAN'
config rule
option target 'ACCEPT'
option proto 'tcp udp'
option family 'ipv4'
option src '*'
option src_ip '10.8.0.0/24' #-or whatever netmask you utilized-#
option dest '*'
option dest_ip '192.168.1.0/24'
option name 'Allow Forwarded VPN0 Traffic to LAN'
config rule
option target 'ACCEPT'
option family 'ipv4'
option proto 'icmp'
option src '*'
option src_ip '10.8.0.0/24' #-or whatever netmask you utilized-#
option dest 'wan'
option name 'Allow Outbound ICMP Echo Request (8)'
list icmp_type 'echo-request'
Eu recomendaria alterar a sub-rede da sua VPN para algo diferente de 10.8.0.0/netmask, já que 10.8.0.0 abrange 10.8.0.0 - 10.8.255.255.
Você também deve alterar a porta para algo diferente de 1194, em combinação com a escolha de uma sub-rede de servidor diferente (por exemplo, 10.25.100.1), já que manter os padrões está fazendo metade do trabalho para um intruso cibernético.
O número da porta deve ser maior que 1025 (como < 1025 são portas com privilégios), mas menor que 10000.