Dein verwendeter OpenVPN-Client feiert in 2 Monaten seinen sechsten Geburtstag. Wenn schon nicht der 2.2.2er, könntest du auf deinem Rechner zumindestens mal ein Update auf den 2.2.1er machen und damit testen? Denn inzwischen dürftest du serverseitig mindestens mit der 2.2.0er Version arbeiten.
Testen kannst du es schon, aber du kannst nicht sicher sagen ob es bei einem Problem am Routingkonflikt oder an den OVPN Konfig liegt. Das Problem ist, dass der Server eigentlich zwei Routen für deine LAN-IP am Client hat: einmal könnte der Server den Traffic via ovpn Tunnel schicken und einmal direkt. Wenn also der Server ein Paket für deinen LAN IP bekommt, woher soll er wissen ob dieses Paket in den Tunnel oder direkt raus soll? Das ist dann nicht mehr eindeutig für den Server und damit prädestiniert für Konflikte. Ich vermute bei dir passiert in etwa das folgende: Du schickst deinen http Traffic via ovpn an den Server. Da sollte in jedem Fall klappen. Dann bekommt die DS eine Antwort für diese Pakete und muss entscheiden wie die wieder zu dir zurückkommen. Das Problem liegt darin, dass deine "externe" IP, also diejenige die der OVPN-Server sehen kann, im selben Subnetz wie der Server ist. Damit besteht in jedem Fall eine Route, aber die ist nicht via den Tunnel, sondern direkt. Also schickt dein Client via Tunnel raus und bekommt aber die antwort direkt zurück --> das verwirft jede Firewall