Não, não é suficiente para ACCEPT
tráfego na interface tun
. Você também precisará abrir
Porta 1194 / udp em INPUT
chain.
-A INPUT -i wlp3s0 -j ACCEPT -m udp -p udp --dport 1194 -m state --state NEW -j ACCEPT
Você também deve configurar uma política padrão para INPUT
chain para DROP
. Agora você permite todas as conexões de entrada!
*filter
:INPUT DROP [323:24107]
HTH