@ICMP Я конечно не специалист, но возможно из-за этой настройки: remote-cert-tls server
Выдержка из конфига:
# To use this feature, you will need to generate
# your server certificates with the nsCertType
# field set to "server". The build-key-server
# script in the easy-rsa folder will do this.
#ns-cert-type server
#remote-cert-tls server
ЗЫ а зачем такой хитрый dns?
push "dhcp-option DNS 127.0.0.1"