Os tempos mudaram e, a partir de 2017 (OpenVPN 2.4), isso é possível com
pull-filter accept "route 192.168."
pull-filter ignore "route 172."
pull-filter accept "route 1"
pull-filter ignore "route "
Este (exemplo inventado) permitirá que as rotas sejam aprendidas que começam com 192.168, ignoram todas as 172. rotas, permitem outras rotas para 1. qualquer coisa e depois ignoram todas as outras rotas.
Para ignorar, redirect-gateway
você pode:
pull-filter ignore redirect-gateway
Esses comandos são adicionados ao seu arquivo de configuração do cliente.
Da mesma forma, você pode usar a palavra-chave reject
que informa ao servidor VPN que ela não foi aceita. Não tenho certeza do uso disso.
E, finalmente, você pode filtrar outras opções de configuração também. Usei isso para ignorar os servidores DNS oferecidos, porque o DNS é tratado por um servidor local para mim.