Você não pode restringir explicitamente "todas as conexões de entrada não originadas do OpenVPN" ... você pode restringir pelo número da porta, que geralmente está strongmente correlacionado ao aplicativo - mas não há como a máquina local saber WITH ABSOLUTE CERTAINTY a fonte da conexão é. Dito isso, como todas essas coisas são executadas sob o que se presume serem protocolos relativamente seguros, contanto que você esteja seguindo as outras práticas recomendadas, como boas senhas, etc., esse é um bom começo.