убил полдня в непонятках почему телефон не хочет подключаться через openvpn в режиме tun и не получает ответ от астериска, сдался и поднял сервер в режиме tap
# ip сервера к которому подключаются клиенты
local a.b.c.d
# порт сервера
port 1194
proto udp
dev tap
# размер буфера устанавливается системой
sndbuf 0
rcvbuf 0
# корневой сертификат
ca /etc/openvpn/keys/rootCA.crt
# сертификат и приватный ключ этого сервера
cert /etc/openvpn/keys/server.crt
key /etc/openvpn/keys/server.key
# dh-файл если не используется ecdh
dh /etc/openvpn/keys/dh2048.pem
# ключ для управляющего соединения
tls-auth /etc/openvpn/keys/ta.key 0
cipher AES-256-CBC
# ip tap интерфейса, его может слушать asterisk
ifconfig
172.16.254.1 255.255.255.0# подсеть выделенная для клиентов
# в формате шлюз маска начальный ip конечный ip
server-bridge
172.16.254.1 255.255.255.0
172.16.254.10 172.16.254.254# маршруты в локальные сети
push "route 192.168.254.0
255.255.255.0 172.16.254.1"
push "route 192.168.253.0
255.255.255.0 172.16.254.1"
client-to-client
keepalive 10 120
client-config-dir /etc/openvpn/ccd-tap
user nobody
group nobody
persist-key
persist-tun
verb 1