Proxmox + openvpn, пробросить внутреннюю сеть?

Добрый день, помогите пожалуйста советом, с proxmox ранее не работал,
Есть debian на нем установлен Proxmox 5.1,
Настройки сети Proxmox два Linux Bridge:
auto vmbr0
iface vmbr0 inet static
address 192.168.88.248
netmask 255.255.255.0
gateway 192.168.88.1
bridge_ports enp3s0
bridge_stp off
bridge_fd 0

auto vmbr1
iface vmbr1 inet static
address 192.168.140.1
netmask 255.255.255.0
bridge_ports none
bridge_stp off
bridge_fd 0
post-up echo 1 > /proc/sys/net/ipv4/ip_forward
post-up iptables -t nat -A POSTROUTING -s '192.168.140.0/24' -o enp3s -j MASQUEREAD

88-net физический линк enp3s0 to mikrotik.
Существует задача в организации внутренней сети серверов 140-net, один из них Ubuntu OpenVpn,
На сервере OpenVpn два интерфейса, 88,140:
ens18
inet addr:192.168.88.247 Bcast:192.168.88.255 Mask:255.255.255.0
ens19
inet addr:192.168.140.10 Bcast:192.168.140.255 Mask:255.255.255.0
Сервер vpn, настроил пользователь подключается к сети ( 10.8.0.0/24 tun0), прокидываю две сети, но доступно только 88, и ip 192.168.140.10, остальные адреса недоступны(140-net),
iptables разрешал все FORWARD/
Смотрел tcpdump пакеты доходят до сервера(140.1), но обратно не уходят
Как правильно настроить сеть на proxmox — ubuntu Openvpn?
Думал настроить vlan 140 на mikrotik, но в таком случаи нужно как-то прокинуть транк, или использовать OVZ?