iptables -A FORWARD -j LOG
спасибо, логирование включил, вижу, что с адреса локальной машины идут пакеты на тот ВПН сервер по протоколу 47. Что интересно один раз выскочила другая ошибка 806, говорящая, что соединение было установлено, но ГРЕ (47) протокол где-то не пропускается ...
Но я еще разрешил ГРЕ (47) протокол в INPUT и OUTPUT. не знаю, надо ли ...