Cliente (172.17.17.6) < - > Router + Firewall < - > OVPN SRV (WAN: 197.174.211.77) < - > Sub-rede A 197.174.211.0/255.255.255.224 E Sub-rede B 197.174.211.64 /255.255.255.224
Portanto, o seu servidor OpenVPN localiza na sub-rede B. Suponho que seus servidores na sub-rede A podem rotear para a sub-rede B.
route 197.174.211.0 255.255.255.224 <---- You don't need this, remove it
route 197.174.211.64 255.255.255.224 <---- You don't need this, remove it
push "route 197.174.211.0 255.255.255.224"
push "route 197.174.211.64 255.255.255.224"
Destination Gateway Genmask Flags Metric Ref Use Iface
172.17.17.2 * 255.255.255.255 UH 0 0 0 tun0
197.174.211.64 172.17.17.2 255.255.255.224 UG 0 0 0 tun0 <-- Bad
197.174.211.64 * 255.255.255.224 U 0 0 0 eth0
172.17.17.0 172.17.17.2 255.255.255.0 UG 0 0 0 tun0
default 197.174.211.65 0.0.0.0 UG 0 0 0 eth0
Agora o 197.174.211.65 é o seu roteador padrão. Você precisa configurá-lo para roteamento de 172.17.17.0/24 a 197.174.211.77. Você também precisa configurar o roteador na sub-rede A para isso.
Outra solução (com o iptables instalado):
iptables -t nat -A POSTROUTING -s 172.17.17.0/24 -o eth0 -j MASQUERADE