SERVER
port ***
proto tcp
dev tun
ca ca1.crt
cert server1.crt
key server1.key # This file should be kept secret
dh dh2048.pem
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "redirect-gateway def1 bypass-dhcp"
push "dhcp-option DNS 208.67.222.222"
push "dhcp-option DNS 208.67.220.220"
keepalive 10 120
tls-auth ta1.key 0 # This file is secret
key-direction 0
cipher AES-128-CBC # AES
auth SHA256
comp-lzo
user nobody
group nogroup
persist-key
persist-tun
status openvpn-status.log
verb 3
=========================================================
client
dev tun
proto tcp
remote **************
resolv-retry infinite
nobind
user nobody
group nogroup
persist-key
persist-tun
remote-cert-tls server
cipher AES-128-CBC
auth SHA256
key-direction 1
script-security 2
up /etc/openvpn/update-resolv-conf
down /etc/openvpn/update-resolv-conf
comp-lzo
verb 3
вобщем потенцевал еще с бубном и вот что получилось
скрипт в таком виде я только все закоментированное убрал
если опенвпн из терминала запускать $ sudo openvpn --config *******
то все нормально без протечек и все работает как надо, но это не удобно и при отключении впн интернет вобще глохнет, только ребут помогает