Além de habilitar o encaminhamento de IP e definir a rota para 172.24.0.0/16 no computador cliente (o que é feito com a diretiva push route
na configuração do seu servidor OpenVPN), os hosts em seu escritório LAN 172.24.0.0/16 precisa saber o caminho de volta para a rede VPN 10.9.8.0/24. Se você não pode ou não quer mudar as rotas de volta, você pode recorrer ao NAT no servidor OpenVPN:
iptables -t nat -A POSTROUTING -i tun0 -o eth0 -j MASQUERADE
Isso permitiria conexões do seu cliente OpenVPN para a LAN do seu escritório, mas não vice-versa.