iptables -A FORWARD -i tap0 -o eth0 -j vpn-to-lan


vpn-to-lan è una chain che hai creato tu ? perchè cmq dentro ci deve essere ACCEPT !