Você provavelmente está perdendo rotas.
No seu servidor VPN, adicione esta diretiva para adicionar rotas à sua sub-rede local: push
"route 10.20.0.0 255.255.255.0"
. Isso dirá aos clientes VPN para rotear o tráfego através da VPN para essa sub-rede. Parece que você pode ter feito isso, mas esteja ciente de que o seu possui uma máscara de sub-rede de / 16, enquanto a tabela de roteamento no cliente de rede local tem / 24.
Em seu roteador de gateway 10.20.0.1, certifique-se de adicionar uma rota para 10.10.0.0/24 através do servidor VPN (ou seja, ip route add 10.10.0.0/24 via 10.20.0.99
) para que o caminho de retorno também seja roteirizado.