dgeks, вы для ваших клиентов выставили одинаковые адреса, не приняв во внимание то, что интерфейсы то разные. это первое, далее раз уж речь о клиентах, то почему у вас описан один только PPP0 в интерфейсах, ведь есди мне не изменяет память, то при авторизации нового клиента открывается еще один интерфейс точка-точка. Я решил проблему вот так: ставим на сервер опенвпн создал корневой серверный и 1 клиентский сертификат, и разрешаю сертификаты дублировать, при этом опенвпн дает соединение через tap интерфейс и он 1 и таким образом легче применить правила фильтрации, потом либо настраивается роутинг либо создается сетевой мост в зависимости от вероисповедания и фантазии.