Pensei em atualizar isso caso alguém mais precise. Este é o meu último conjunto de regras de trabalho para o ufw que permite que o PIA VPN se conecte automaticamente sem desabilitar o firewall; permite comunicações entre computadores em rede local; mas ainda nega todo o tráfego fora da rede local que não passa pelo túnel da VPN:
To Action From
-- ------ ----
Anywhere on tun0 ALLOW Anywhere
1194/udp ALLOW Anywhere
192.168.1.0/24 ALLOW 192.168.1.0/24
5353 ALLOW Anywhere
Anywhere (v6) on tun0 ALLOW Anywhere (v6)
1194/udp (v6) ALLOW Anywhere (v6)
5353 (v6) ALLOW Anywhere (v6)
Anywhere ALLOW OUT Anywhere on tun0
1194/udp ALLOW OUT Anywhere
192.168.1.0/24 ALLOW OUT 192.168.1.0/24
5353 ALLOW OUT Anywhere
Anywhere (v6) ALLOW OUT Anywhere (v6) on tun0
1194/udp (v6) ALLOW OUT Anywhere (v6)
5353 (v6) ALLOW OUT Anywhere (v6)