CentOS5+pptpという組み合わせて、インターリンクのVPN(「マイIP」)を使って外部にサーバを公開しています。
(まぁ、内輪のテスト用サーバですが……)
vncserverを動かしているのですが、流石に外から無制限にログインできるのは拙いと思い、iptablesで制限をかけようと考えました。
iptables -L でINPUTを見ると
RH-Firewall-1-INPUT all -- anywhere anywhere
DROP tcp -- anywhere anywhere tcp dpt:5901
ACCEPT tcp -- 192.168.0.0/24 192.168.0.2 tcp dpt:5901
となっているのですが、VNCクライアントにインターリンクから割り当てられたIPを入力するとアクセスできてしまいます。
pptpを使っていると、iptablesによるアクセス制限は出来ないのでしょうか?

ちなみにRH-Firewall-1-INPUTは
ACCEPT tcp -- anywhere anywhere state NEW tcp dpt:5901
となっています。

※「vnc常時立ち上げてんじゃねーよタコ」という御指摘はごもっともdeございます(;´∀`)
 実際今はサービス止めてますが、理由がわからないと他の穴も塞げませんので……