Hmm no komu proste temu proste ja cokolwiek do czynienia z routingiem i iptables mam od kilku godz i wszystko co wiem na ten temat to to co w ten czas sie nauczyłem 
Wygląda to tak że miedzy vps a routerem mam zrobione połaczenie 10.8.0.1 10.8.0.2 normalny ruch do internetu kierowany jest na modem nie na vps i tak ma byc.
W configu openvpn na vps wpis route 192.168.1.0 255.255.255.0 ,w konsoli vps wklepane
iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o venet0 -j SNAT --to "ip vps"
iptables -t nat -A PREROUTING -p tcp -d "ip vpsa" --dport 399 -j DNAT --to 192.168.1.25:399
i w strone serwera niby działa przy próbie połaczenia z zewnątrz w konsoli serwera jest ono widoczne ale po chwili zamiast nawiązania połaczenia pojawia się to "Coulnd not send reply disconnected"
Z tego co wywnioskowałem odpowiedź z serwera zamiast wracać do vpn leci do domyślnej bramy routera.
Może podać ktoś co wklepać do konsoli routera by ruch z 192.168.1.25 kierował na brame 10.8.0.1 zamiast domyślnej?