обратите внимание, что адрес клиента, которому выдают маршрут через mode-conf, НЕ должен быть внутри split-include подсети
там дело было в том, что надо было сделать nat exempt/notrack
да, вопрос: у меня в обеих сетях hAP ac2/cAP AC. Пишет что все нормально, Hardware AEAD, а пропускная — ну где-то мегабит 25