Опишем "правильный" алгоритм решения задачи
1. Для того что бы правила фаервола срабатывали в vpn сети OpenVPN сервера, в конфигурации этого сервера исключаем опцию client-to-client.
2.В конфигурацию сервера добавляем маршрут VPN сети.
3. Пишем правила для фаервола.
Конкретно для моего случая:
1. Исключаем опцию client-to-client.
2.В конфигурацию сервера добавляем маршрут VPN сети
route 10.10.2.0 255.255.255.0 - маршрут для сервера (не обязательно. Не проверял)
push «route 10.10.2.0 255.255.255.0» - маршрут для клиента.
3. Пишем правила для фаервола
-A forward -i tun[ваш-интерфейс] -d 10.10.2.202 -p tcp --dport 3389 -j ACCEPT
-A forward -i tun[ваш-интерфейс] -d 10.10.2.202 -j DROP
Всё!!! Работает и радует.
У меня проблема была на сервере 1С. Которая решилась перезагрузкой виртуального сетевого интерфейса (отключить-включить)

Можна сделать маленький отступ.
Пока вы объясняли мне "Как космические корабли бороздят просторы Большого Театра", мне люди помогли понять, осознать и даже дали готовые примеры (
Безвозмездно).
P.S.
Для вашего форума, в правилах, нужно внести один пункт и
выделить жирным "Если нечего сказать лучше промолчать"