Provavelmente não são suas regras de firewall se a conexão for estabelecida. Verifique se você pode efetuar ping de um gateway para outro, especificando a interface. Por exemplo. ping-eu tun0 192.168.0.1. Tente isso nos dois sentidos.
Seria bom ver a configuração VPN do servidor OpenVPN e do cliente. Existem várias explicações possíveis:
- Você pode estar encontrando problemas de incompatibilidade / compatibilidade de MTU.
- Você pode ser afetado pela modelagem de tráfego por seu ISP, dependendo das portas usadas.
- Você está usando um servidor proxy?
- Quais são as regras de roteamento (verifique "ip route")?
- O desempenho varia de acordo com o protocolo em diferentes situações. O OpenVPN via UDP oferece o melhor desempenho.
- Tente o modo de túnel (TUN) versus o modo de ponte (TAP). Estes são explicados no site do OpenVPN.
- Tente desativar a compactação nos dois lados.
- Verifique se você está usando a versão mais recente / mesma do OpenVPN nos dois lados.
Use algo como speedtest.net em cada lado do gateway sem a VPN no lugar. Depois que a VPN for estabelecida, meça a velocidade novamente de gateway para gateway, para descartar problemas de LAN em ambos os lados.
Por último, mas não menos importante, suponho que você não deseja que o acesso à Internet dos clientes da LAN seja roteado através do outro site? Se você deseja apenas a VPN para o tráfego site to site e não o acesso à Internet, o cliente OpenVPN deve ser configurado para não alterar o gateway padrão para enviar todo o tráfego. As regras de roteamento devem redirecionar apenas o tráfego para o outro site por meio da VPN. O gateway padrão continua sendo a conexão original do provedor.