На сервере добавил два клиента-сертификата с такими параметрами
cat /etc/openvpn/ccd/client1 iroute 192.168.5.4 255.255.255.252
cat /etc/openvpn/ccd/client2 iroute 192.168.5.0 255.255.255.0
Суть заключается в том, что хост, например, с ip адресом 192.168.5.6 может появиться под сертификатом client1 или client2.
Реализуемо ли это?
Пока на практике не получилось... с сервера 192.168.5.6 пингуется в обоих случаях. От клиентов же сервер доступен лишь с сертификатом client1