Com base na sugestão do @ syneticon-dj, designei diferentes sub-redes para os diferentes clientes OpenVPN e configurei o roteamento para que todos os endereços IP em uma sub-rede específica sejam roteados para um dispositivo tun específico.
Isso significa que todos os clientes conectados precisam configurar seu gateway para o OpenVPN Gateway e seu endereço IP deve estar na sub-rede correta.
Meus comandos assim que o tun OpenVPN é ativado são:
ip route add default dev tun0 table us_table
ip rule add from 192.168.233.0/24 table us_table
ip route flush cache
iptables -t nat -A POSTROUTING -o $1 -j MASQUERADE