Não, isso está correto.
Seu OpenVPN funciona no modo de topologia "net30". Neste modo, o próprio processo OpenVPN é um roteador. Na realidade, o esquema de rede virtual se parece com isso:
Client3
10.8.0.14/30
|
10.8.0.13/30
Server 10.8.0.1/30 --- 10.8.0.2/30 OpenVPN 10.8.0.5/30 --- 10.8.0.6/30 Client1
10.8.0.9/30
|
10.8.0.10/30
Client2
com todos, incluindo o servidor, com a rota adicional 10.8.0.0/24 via 10.8.0.x (x - seu respectivo endereço dentro do próximo salto do OpenVPN).
Ou seja. 10.8.0.5 é realmente um endereço do roteador OpenVPN, é "escondido dentro de um processo". Isso é necessário se você quiser unir o Windows à sua VPN, pois no Windows não é possível criar uma interface TUN real e é emualted com o TAP e a configuração acima.
Este é também o motivo da existência da opção "iroute". Ele é usado para configurar rotas dentro deste roteador virtual.
Se você nunca quiser incluir clientes do Windows em sua VPN, você pode configurar o modo de topologia para p2p e esperar rotas diretas de .1 em clientes.
Por favor, consulte a seção manual de topologia do link do OpenVPN para detalhes.