Vincule sua regra NAT ao endereço IP openvpn
está escutando. Sua regra atual está interceptando todo o tráfego que passa pelo servidor com uma porta de destino de 53 (nesse caso, o tráfego atravessando a interface tun
). Sempre tente fazer suas regras tão específicas quanto possível; se você não fizer, coisas estranhas como essa acontecerão.
Tente algo assim:
iptables -t nat -A PREROUTING -p udp -d xxx.xxx.xxx.xxx -i appropriate_interface --dport 53 -j REDIRECT --to-port 1194