Você deve dar uma olhada na minha resposta aqui: link é exatamente isso que configurei como execpt que não usei a ponte Docker padrão, mas criou uma dedicada. Mas funcionaria da mesma forma com a ponte padrão.
Você realmente tem que adicionar a rota apropriada (como você fez), mas você também precisa pelo menos permitir o FORWARDING em seus iptables, algo como sudo iptables -A FORWARD -i tun+ -j ACCEPT
.
Certifique-se também de ter client-to-client
e topology subnet
em sua configuração do servidor OpenVPN.
Todos os detalhes estão na minha outra resposta.