Я прошёл все настройки, это единственное, что нашёл. Включил проброс nat vpn и заголовки правильные пошли. Я ж не о том рассыпался постом выше, а о том, что было бы верно, по моему, прописать в прошивке if then else, если активен vpn, получены маршруты, через эти маршруты аппарат подключён к АТС, тогда основной интерфейс ip ovpn, а не ip eth аппарата и соответственно через него надо общаться с сервером, а не через eth. Моё утверждение было бы верным, если бы не было других, например stun serv. Но все таки думаю как я говорю, было бы логично сделать, а уже иначе выбирать другие способы.
По дефолту маршрут только один у овпн. Маршрут прописывать в конфиг либо на стороне клиента, либо пушить со стороны сервера. Если весь трафик заворачивать, опция дефолт геытвей