「クリアな」暗号化されていないトラフィックはtun0に送られ、そこでopenvpnがそれをカプセル化して暗号化し、eth0からリモートゲートウェイに送信し、そこで復号化します。
したがって、eth0をブロックすると、暗号化されたパケットがリモートゲートウェイに送信されなくなります。
tun0はルーティングパスを提供します。eth0から直接パケットを送信した場合、それらは暗号化されず、クリアになります。tun0には独自のIPアドレスがあり、リモートネットワーク宛てのパケットはこのIPアドレスにルーティングされます。