В соответствии с приведенными выше правилами, FTP в активном и пассивном режимах должен работать прямо сейчас.
Если вы хотите быть более точным в отношении приема только управляющих и данных FTP-соединений, и предполагая, что клиент находится на интерфейсе OpenVPN, вы можете заменить два общих подтверждения на
iptables -A FORWARD -i tun0 -o eth0 -p tcp --dport 21 -j ACCEPT
iptables -A FORWARD -i eth0 -o tun0 -p tcp -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -i tun0 -o eth0 -p tcp -m state --state ESTABLISHED -j ACCEPT