O servidor OpenVPN foi configurado para rotear a rede 10.0.0.1/24
para roteador2? O que acontece se o servidor OpenVPN executar pings 10.0.0.1
?
Se quiser que os hosts do outro lado da VPN tenham a capacidade de fazer conexões de entrada, será necessário corrigir o servidor VPN.
Se este for apenas o tráfego de saída, você provavelmente precisará configurar o NAT. Portanto, os pacotes da rede 10.0.0.0/24
parecem vir da interface VPN.
Uma regra como iptables -t nat -A POSTROUTING -o tun1 -j SNAT --to-source 10.200.4.1