1 az openvpn a szerver mögötti hálót a klienseinek akkor teszi elérhetővé, ha a szerver oldali konfig tartalmazza az erre vonatkozó sort. (push-route)
a szerver oldali konfigba további push-route sorok is felvehetőek, így megoldható az a varázslat extra tűzfal- és router nélkül, hogy a kliensek mögötti subnet is látható legyen. Ekkor annyi a feladat, hogy kliens mögötti subnet esetén nem elegendő az ott elérhető subnetet egy push-route-tal felvenni, hanem kell egy kliens specifikus konfiguráció is, amelyben az iroute opcióval a fogadó informálható, hogy az iroute-ban megadott subnet ezen kliense mögött van.
2 client-to-client - ha megadod, akkor a kliensek látják egymást. A defailt, hogy nincs megadva és így a kliensek közötti forgalom tiltott.