Neznám configy ani FW pravidla, ale standardně toto řeší v konfigu na serveru
push "redirect-gateway def1"na klientech (ten TPlink + mobil atd)
pulla na serveru ještě nějaký NAT, třeba
iptables -t nat -A POSTROUTING -s rozsahVPN -o ethKudyven -j MASQUERADEa samozřejmě povolené natování a další pravidla, ale vzhledem k obecnosti dotazu to rozepisovat nebudu