Уже на протяжении полутора лет NetworkManager в Ubuntu, при использовании OpenVPN-подключения, отправляет DNS-запросы напрямую (через DNS-сервер, адрес которого получен по DHCP), а не через VPN-туннель. Чаще всего, это DNS-сервер провайдера.
Это достаточно серьёзное нарушение безопасности, позволяющее интернет-провайдеру видеть и собирать информацию о посещённых сайтах.
К сожалению, баг (которому присвоен высокий приоритет) не исправлен на протяжении уже полутора лет.
Судя по сообщениям пользователей, проблема сохранилась и в Ubuntu 18.04.
В качестве обходного пути пользователям приходится понижать версию NetworkManager до 1.2.2.