Заработало - так же медленно smile

Изменился ip - скачал новый кнфиг - но нет ответа от сервера

Заблокировали как писалось 20 ресурсов - я себе выписал такой файлик ./block.url:
yandex . r u
yandex . u a
auto . r u
kinopoisk . r u
Mail . r u
kaspersky . r u
drweb . r u
drweb . r u
vk . c o m
ok . r u
yadi . s k


Потом в оригинальный конфиг клиента добавил:
route-nopull

и скрипт из двух строк который собирает конфиг:
cat ./block.url | nslookup | grep -v '#' | grep "Address" | awk -F': ' '{print "route " $2 " 255.255.255.255"}' | grep -v ':' > ./ip.serial
cat ./block_ru.conf.orig ./ip.serial > ./block_ru.conf

Запускаю его иногда - хотя пока ни разу адреса не менялись

Наиболее вероятна проблема в ДНС - это служба что превращает адреса вида v k . c o m в айпи адреса.
для того что бы узнать кто и что вам выдает надо в командной строке набрать команду
nslookup v k . c o m
Там вы увидете какой ДНС вам ответить  и что именно вам ответить

Если ответ vk . com . in . ua - то надо попробовать установить другой ДНС
Настройка ДНС зависит от способа вашего подключения к интернет.
Этот вопрос никак не касается OpenVPN - (ну не считая что сервер может передать настройки DNS )
Так что ищите "открыты1" DNS сервер который взращает ip адрес вне зависимости откуда приходит запрос, и прописывайте его в явном виде в своем компьютере - опять же это не вопрос OpenVPN и данного форму

В общем пробуйте nslookup vk.com - смотрите кто вам ответиь и что вам ответиьт - а дальше вам скорей всего надо будет поменять ДНС либо прописать себе в явном виде в файле hosts айпи - в любом случае проблема не в OpenVPN и ответ вам тут не подскажут

Все печальней
Если у вас ДНС стоит гугл 8.8.8.8 то он при nslookup vk.com дает ответ на  vk.com.in.ua  77.120.122.115 и соответственно не работает smile  -

что вам даст ДНС порвайдера тоже не известно. у меня локальный ДНС который сам общается с корневыми и ниже серверами,  дает правильный ip и все работает

Просто интересно UDP сервер конфиг
Сам пользуюсь CCD и за клиентами подсети и для авторизации генерировал pkcs12

В связи с блокированием в Украине  Вконтакте, mail.ru , Яндекс  выдвигаю предложение:
создать сервер (может просто на другом порту) где будет меняться не шлюз по умолчанию, а только PUSH этих ресурсов.

Пароль меняется что бы отсечь не активные сессии? (мысль зацепить openvpn с FreeBSD за вас на перечисленные выше ресурсы прописав конкретные маршруты )