Você está usando um tun ou um toque?
Se você quiser que seus hosts remotos estejam na mesma sub-rede, use tap em vez de tun, remova 10.3.0.1 da eth1, crie uma ponte entre eth1 e tap0 e atribua 10.3.0.1 à interface bridge. / p>
Isso é um pouco menos eficiente que um tun, mas permitirá tráfego não-IP e de transmissão entre seus hosts vpn e a rede local. (e, conseqüentemente, permitir que seus hosts vpn usem um servidor dhcp na rede local, ou falsificar seus endereços, se quiserem).
Se você quiser uma rede separada para seus hosts vpn, você deve dedicar um par de endereços para o túnel (ou mais, se você estiver usando o openvpn no modo servidor multi-cliente em vez de no modo p2p), e você deve certificar-se esses endereços estão ligados à interface tun e que o tun está ativo. Em seu desenho não há endereço para o túnel.
Dependendo da sua distribuição, reiniciar o serviço de rede pode estar destruindo as alterações feitas no iptables.