Neznám configy ani FW pravidla, ale standardně toto řeší v konfigu na serveru
push "redirect-gateway def1"
na klientech (ten TPlink + mobil atd)
pull
a na serveru ještě nějaký NAT, třeba
iptables -t nat -A POSTROUTING -s rozsahVPN -o ethKudyven -j MASQUERADE
a samozřejmě povolené natování a další pravidla, ale vzhledem k obecnosti dotazu to rozepisovat nebudu