Вот Ваши правила:
iptables -P INPUT DROP
iptables -A INPUT -p TCP --dport 22 -j ACCEPT
iptables -A INPUT -p TCP -s 192.168.0.0/24 --dport xxx -j ACCEPT
iptables -A INPUT -p TCP -s xxx.xxx.xxx.xxx/xx --dport xxx -j ACCEPT
Читайте про Default Policy. Если кратко, то по феншую надо дефолт полиси ставить в дроп, затем разрешать все что требуется вручную. У Вас же эта политика ACCEPT, поэтому и не работает.
artful1: Это было понятно из постановки вопроса.
Повторяю еще раз, Вы не передаете клиенту маршрут. Передайте.
И строка push "redirect-gateway def1" должна быть закомментирована, как и есть в примере конфига.
Вообще, если бы Вы указали адресацию подсетей, то понимание между нами упростилось бы. Быть может не верен параметр server 10.10.10.0 255.255.255.0