1 você habilitou o encaminhamento de IP?
sudo vi /etc/sysctl.conf #uncomment net.ipv4.ip_forward and set = 1
net.ipv4.ip_forward = 1
sudo sysctl -p
Se você estiver usando o TUN, haverá um endereço IP de encapsulamento que o seu cliente possui. O pool padrão é 10.8.1.0/24. A menos que o seu roteador conheça os IPs do túnel e tenha rotas para eles, será necessário mascarar (NAT) os endereços IP dos túneis para que o OpenVPN Server reescreva o endereço de origem para ser ele mesmo. Parece que você pode ter isso coberto por sua menção de roteamento 10.8.0.0/24.
sudo apt-get install iptables-persistent
sudo iptables -t nat -A POSTROUTING -s 10.8.1.0/24 -o eth0 -j MASQUERADE
sudo sh -c 'iptables-save > /etc/iptables/rules.v4'