кстате я на роутере обновил dd-wrt до последней версии, раньше днс через опенвпн не пробрасывались, теперь там обновили в дд-врт пакет опенвпн, днс забороны прописываются на роутер, провайдерские днс блочатся (на старых билдах дд-врт не блочились)
так вот, все работает как надо, но днс ломается. роутер перестает имена резолвить, любые, когда опенвпн подклбчается. решил так - поставил "игнорить провайдерские днс" и в конфиг забороны тоже дописал пуш-фильтр игнорить все что с днс связано