Se você estiver usando o tunelamento dividido, adicione as rotas estáticas para as sub-redes internas. Se você estiver usando o servidor VPN como gateway e o servidor VPN ajudar a encaminhar os pacotes à Internet, remova a seguinte entrada de rota e adicione a entrada de rota padrão apontada para IP do túnel:
default via 192.168.19.254 dev eth0
Além disso, verifique se o DNS funciona usando o nslookup.
Espero que isso ajude.