O firewall não bloqueará conexões VPN já estabelecidas porque você tem a seguinte regra no topo:
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
Isso significa que conexões que já estão no estado ESTABLISHED
(do ponto de vista do módulo conntrack do netfilter) continuarão passando.
Além disso, o mais provável é que sua INPUT
chain tenha uma "política" de ACCEPT
; é por isso que fazer iptables -F
abriu seu firewall, permitindo que o OpenVPN faça a conexão.
Observe que, mesmo quando as regras do netfilter são liberadas, as conexões ainda estão sendo rastreadas.
Em resumo, o que aconteceu foi:
- Tentativa de conexão do OpenVPN bloqueada pelo firewall
- As regras foram liberadas
- O OpenVPN pode se conectar == > transições de estado para
ESTABLISHED
- As regras foram restabelecidas
- O tráfego do OpenVPN pode ser retomado porque o estado já é
ESTABLISHED