Eu passei algumas horas e finalmente encontrei a solução. Não tão nite como aconselhado antes, mas ainda trabalhando.
route del -net 0.0.0.0 netmask 128.0.0.0 dev tun0
Estou apenas excluindo a rota do gateway padrão criada pelo cliente openvpn. Então, todo o tráfego da máquina vai para 192.168.1.1 exatamente como eu precisava.
Mas orvalho para NAT mascarar outros dispositivos na minha rede permanece além da VPN.
Eu adicionei esta string ao /etc/rc.local
iptables -t nat -A POSTROUTING -o tun0 -j MASQUERADE