Dobj be esetleg egy /etc/network/interfaces kimenetet is.
Illetve ez tudom, hogy nem válasz a kérdésre, de WireGuard VPN esetleg nem játszik? Azon egyszerűbb tapasztalataim alapján a routing-ot belőni és megtalálni hol a hiba. Az OPENVPN direkt fut l3 módban? Ha a VM-eket akarod elérni és nincs akadálya, rakd be l2 módban a vmbr0 bridge-be és látni fog mindenki mindenkit.
Ha traceroute-olsz a VPN kliensről valamely VM felé, az 1. hop a VPN szerver?