Soa como um problema de roteamento no lado do cliente. Se você conseguir fazer ping no endpoint mas nada mais, e um site 'show my ip' ainda estiver usando o IP local, você não estará tornando a VPN sua rota padrão.
Se não for desejável enviar tudo pela VPN, você precisará adicionar pelo menos uma rota que englobe o intervalo de IPs remoto. O endpoint está conectado com um / 32, então você pode pingar o outro lado, mas sua máquina não sabe que o resto de 192.168.10 / 24 existe na VPN.
Depois de fazer isso, certifique-se de que, no ponto remoto da conexão, os clientes VPN não tenham VLAN desativados e que o isolamento do cliente por qualquer outro meio esteja desativado.