Капелька паранойя по безопасности разрешаем только установленные и связанные с ними соединения и запрещаем всё, что не разрешено явно (в данном случае разрешены только входящие openvpn соединения):
sudo iptables -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
sudo iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT sudo iptables -P INPUT DROP sudo iptables -P FORWARD DROP