Você não precisa adicionar manualmente nenhuma rota para a sub-rede associada à sua interface tun
da VPN. O cliente deve configurar isso para você. Além disso, adicionar uma rota em sua interface Ethernet para a interface tun
não funcionará devido à forma como o openvpn roteia os pacotes.
Parece que você deve ativar client-to-client
na configuração do seu servidor e verificar se você tem uma regra iptables
:
iptables -A INPUT -i tun0 -s 10.8.0.0/24 -d 10.8.0.0/24 -j ACCEPT