Com as VPNs de site / site SSL / TLS, você precisa da rota no servidor e do iroute em uma substituição específica do cliente. A descrição aqui parece que você está perdendo isso. Ao contrário da chave compartilhada, onde a rota no servidor é suficiente. No caso de VPNs como essa, a rota no servidor envia esse tráfego para aquela instância específica do OpenVPN, e seu roteamento interno, via iroutes, deve saber qual cliente rotear essa rede específica.
Em VPN > OpenVPN, guia Substituição específica do cliente, adicione uma nova entrada. Para o "Nome comum", insira o CN do certificado no lado do cliente. Na caixa Avançado, preencha "iroute 10.34.43.0 255.255.255.0" (sem aspas). Deixe o resto nos padrões, clique em Salvar. Reinicie o cliente OpenVPN a partir de Status > Services no sistema do cliente e, uma vez reconectado, ele deverá funcionar se for realmente o iroute ausente.