Последний шаг, (который часто забывают) -- это добавить на LAN-шлюзе сервера маршрут, который направит пакеты для сети 192.168.4.0/24 через машину с OpenVPN-сервером
Я б штоб не парится сделал бы на сервере 1.0 сетку в дополнение к 0.0, назначил бы его шлюзом для него (1.1) и строил бы впн на 1.0 сеть (на микротике 1.0 в tun)