Os dispositivos na rede 10.4.2.0/24 podem saber apenas como retornar o tráfego para o host com o endereço VPN, você precisa do tráfego NAT dos servidores da Web para o endereço da interface VPN, de forma que o 10.4.2.0/24 os dispositivos retornam o tráfego ao ponto final da VPN, que os enviará aos seus servidores da Web.
Com a configuração atual, os dispositivos podem estar respondendo ao tráfego por meio de seus gateways padrão, que depois são descartados.