Suponho que você esteja usando o OpenVPN no modo roteado e esteja ligando seus clientes para a WAN. Se assim for, você vai querer fazer o seguinte:
iptables -t nat -A PREROUTING -i eth0 -d 123.45.67.89 -p tcp --dport 4444 -j DNAT --to-destination 192.168.1.10
(altere a eth0 para qualquer interface na qual sua WAN esteja realmente ativa).
Se você não estiver usando NAT, então é só uma questão de garantir que o host que você está tentando conectar saiba encaminhar os pacotes destinados a 192.168.1.10 a 123.45.67.89 (o que obviamente não funcionará para um IP RFC1918 pela Internet). Em qualquer caso, os únicos outros requisitos são que você tenha o roteamento IPv4 habilitado (eu diria que a VPN não estaria funcionando se você não o fizesse) e que você não tem nenhuma outra regra de firewall que bloqueia esse tráfego.