Zależy jak masz ustawiony plik konfiguracyjny. Ja mam wszystko zgodne z uci. Dla Openvpn można wczytać konfig przez zewnętrzny plik i wtedy nie wpisujesz "option"
Ja mam na Serwerze Openvpn usuniętą opcję push "redirect-gateway def1" bo nie potrzebuję wszystkimi klientami wychodzić na świat przez tunel, ale gdy potrzebuję z jakiegoś powodu wyjść na świat tylko jednym klientem przez tunel to wpisuję to co poniżej (w drugiej części zrzutu konfigu):
https://pastebin.com/5BpwtB9U
wtedy nie muszę restartować serwer Openvpn.
Oczywiście na serwerze Openvpn trzeba ustawić firewall, żeby był przygotowany na forward pakietów z tego jednego adresu ip tunelu oraz ustawić maskaradę w tablicy nat w łańcuchu POSTROUTING dla pakietów wychodzących z tego konkretnego ip z tunelu.
Xiaomi AX3000T @ Netgear R6220
* DVBT2 - T230C *