NAT трансляция

Здравствуйте. у меня Антизапрет прописан в роутере через Openvpn клиент.
Внешний динамический ip от провайдера.
Ставлю настройках openvpn клиента “Site to site NAT трансляция vpn”. заблокированные сайты открываются, но теряется возможность подключение к домашнему серверу из внешнего мира.
Ставлю в настройках Openvpn клиента “Site to site Только маршрутизация” доступ к заблокированным сайтам исчезает. зато открывается доступ к домашнему серверу из внешнего мира.
Как найти золотую середину?

VPN АнтиЗапрета работает в режиме клиент-сервер, не маршрутизируя какие-либо сети к клиенту/через клиента (не site-to-site).
Вам следует настраивать клиент в обычном режиме, не site-to-site. NAT ваших локальных адресов при этом должен обеспечивать ваш маршрутизатор.

Настройки тут только такие. поэтому какие верные?

Да, блокировать все.

Спасибо большое! Доступ к заблокированным сайтам есть и к домашнему серверу из внешнего мира тоже!
Ещё вопросик о алгоритме шифрования данных: Какой верный? AES-128-CBC ?

Используйте AES-128-GCM или AES-128-CBC.