Ну, если опенвпн находится на той же машине, на которой вы прописываете правила IPtables, то видимо так:
(я предполагаю, что eth0 смотрит у вас в наружнюю сеть, если нет - то замените на eth1)
iptables -A INPUT -i eth0 -p udp --dport 1194 -j ACCEPT
Если же опенвпн-сервер находится в локалке за маршрутизатором, то надо кидать порт (т.е. делать Port Address Translations), там правила будут другие.