OpenVPN вышел в релиз, попробуйте сперва с техподдержкой поговорить по этому поводу.
Я здесь только явные проблемы или тонкости с интеграцией в NDMS обсуждаю, вопросы конфигурации теперь не ко мне.
Syslog в любом случае работает по UDP, и потеря данных для него - нормальна, нет никаких гарантий доставки (да даже гарантии отсутствия фрагментации и "обрезания" лога нет).
Он не рассчитан на непосредственное использование в WAN-сетях.
Вот за это спасибо.
Автору темы неплохо бы ознакомиться со ссылкой номер 2 и посмотреть на недостатки из пункта "Limitations of the Feature", поскольку они в той или иной мере будут актуальны и у нас.
Так "нулевым пунктом" можно сделать ее удаление.
А так, начиная с 2.11 добавился IPv6, потому теперь нужна проверка не только таблицы, но и версии протокола IP:
Написал предостережение
Заодно и о проблеме возможной: появилась поддержка IPv6 netfilter, потому теперь нужно фильтровать не только по $table, но и по $type! Подробнее на Wiki на GitHub.