Não há nada na sua configuração que indique como você está realmente direcionando as solicitações de dns do seu cliente pela conexão vpn. Você pode definir os servidores de nomes do cliente para localhost / 127.0.0.1, mas qualquer resolvedor que esteja ouvindo em 127.0.0.1:53 ainda precisará encaminhar solicitações de DNS para um resolvedor externo.
Na configuração do seu cliente, você pode usar a combinação
--redirect-gateway
--dhpc-option DNS 10.8.0.1 (Or whatever the server's address happens to be)
Ou para um controle mais granular, e se você não quiser direcionar todo o tráfego através do túnel vpn, você pode usar a cadeia mangle / prerouting para marcar pacotes com a porta de destino 53 e então adicionar uma regra (regra ip add fwmark (valor da marca) tabela VPN_TABLE) que direciona os pacotes marcados para uma tabela de roteamento que tem seu gateway padrão configurado para o endereço de mesmo nível do seu cliente.