сделайте немного вещей
1 гарантируют, чтобы Вам включили PKT, передающее на vpn сервере:
cat /proc/sys/net/ipv4/ip_forward
это должно быть 1, если это не выполняется:
echo 1 > /proc/sys/net/ipv4/ip_forward
2 для хорошей меры добавляют [не действительно необходимый, так как Вы позволяете трафик из/в tun0..]
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
3 и наконец - туземный трафик, прибывающий из vpn - который является: замените исходный IP-адрес своего соединения с адресом сервера
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
я думаю, что последняя точка является недостающей...