Parece um trabalho para iptables
. Primeiro, permita que quaisquer portas que você use o ssh e seu vpn, então bloqueie todo o resto. Provavelmente, você também precisará permitir a porta 53 UDP para DNS, a menos que tenha uma configuração alternativa para isso.