Apenas certifique-se de adicionar uma regra de NAT para permitir o tráfego de saída no gateway do seu servidor.
Você não mencionou o seu pool de clientes - por isso vou adivinhar, mas corrija-o para se adequar.
iptables -t nat -I POSTROUTING -o tun+ -s 10.8.1.0/24 -j MASQUERADE
E, dependendo das outras regras de firewall, talvez seja necessário adicionar isso também
iptables -P FORWARD ACCEPT
iptables -A INPUT -i tun+ -j ACCEPT
iptables -A FORWARD -i tun+ -j ACCEPT
Também escrevi uma configuração detalhada para uma configuração básica aqui link