OVPN - přidělované adresy

Dobrý den,
chtěl bych požádat o radu zkušenější.

Potřeboval bych Forrisem generované OVPN nastavit tak, aby mi dávalo daným klientům konkrétní IP.
Lze toho nějak docílit ?
V TMP se ukládá soubor který obsahuje jakési zmínky v tomto smyslu.
Zkusil sem z TMP přesunout tento na interní SD úložište v Turrisu, změnil sem záznam v config souboru ale nefungovalo to.
V ubuntu se mi totiž děje nějaká neplecha. Když importuji uložený config do Ubuntu tak dostanu IP z řádu 192.168.1.. Problém je v tom že pro OVPN mám vyhrazeno 192.168.2. pokud použiji to samé ve windows dostanu IP 192.168.2.*, čili správnou.

Dokázal by někdo poradit ?

Najdriv je asi dobre uvest jaky typ tunelu to je:
https://openvpn.net/index.php/open-source/faq/75-general/311-what-are-the-fundamental-differences-between-bridging-and-routing-in-terms-of-configuration.html
Resp: https://community.openvpn.net/openvpn/wiki/BridgingAndRouting

Dale pak jestli je povoleno aby na sebe klienti videli ci nikoliv. No a co se tyce dhcp tak to se da resit statickym pridelovanim. Ovsem jelikoz s dns/dhcp je tu mnoho vlaken s ruznymi problemy tak to muze a nemusi fungovat).

A tahle sekce “CCD” by mohla resit presne co potrebujes
https://wiki.openwrt.org/doc/howto/openvpn-streamlined-server-setup#tab__ccd

Ahoj, ok, omlouvám se za nepřesnost, moje chyba.
Rozhraní je použito typu tun !
Provoz peer to peer je povolen.
Jestli tě chápu dobře, tak mám nastavit DHCP pro OVPN a řešit to stejným způsobem jako ve fyzické LAN síti.
Je tak ?

postni nejlepe config at se muzem mrknout na cele nastaveni (zcenzuruj jen citlivejsi udaje jako kde mas certifikaty :D)
Pokud kazdopadne mas v .configu neco jako …:

option server '10.200.100.0 255.255.255.0'
option client_to_client '1'
option topology 'subnet'

To by melo zajistit , aby kazdy klient dostal z prislusneho rozsahu volnou IP. Pomoci CCD souboru muze server pridelit konkretni adresu pro konkretniho klienta. Do dhcp ci nastaveni zony v podstate sahat nemusis. V ramci toho CCD souboru muzes resit celkem dost veci a vzdy pro kazdeho klienta zvlast co se nedaji resit primo v configu.

Druha vec je jeste o tom, ze pokud mas sit 192.168.1.* ci 192.168.2.* tak je velmi pravdepodobne, ze klient jiz v takove siti je a to vede k ruznemu divnemu chovani. Je lepe volit neco z 10...* a ne z 192...*