Для работы 1С и разрешения доменных имен активировал персональные настройки пользователей openVPN. Пользователям по умолчанию, особенно с ubuntu и mac OS не передаю настройки DNS.
Раскомментировал строку в /etc/openvpn/server.confclient-config-dir /etc/openvpn/ccd
Рестартовал сервис openvpn
systemctl restart openvpn@server
В /var/lib/openvpn/etc/openvpn/ccd/ создал файлы с именами из сертификатов для персональных настроек, в них прописал команды DNS
При этом для применения этих настроек достаточно переподключиться клиенту. Файл считывается каждый раз при подключении.
Для отмены общих настроек в персональных файлах можно применять команды:push-reset - для отмены всех общих команд push
push-remove "route" - для отмены конкретных опций, в данном случае для всех общих push route ...
Для блокировки пользователя без отзыва сертификата в персональный файл надо вписать disable (проверял, ставив опцию первой строкой).