interface adress dávám unikátní IP s maskou /32 a naopak, allowedIPS dávám pouze adresu cílové sítě s maskou /24. Píšete to přesně obráceně, jste si jistý? Navíc sem vůbec nedávám adresu toho tunelu, jen cílovou síť.
Přesah tam přeci být musí, když chci povolit komunikaci do cílové sítě.
Ale vyzkouším to zkombinovat, tedy /24 na interface a na allow /32 tunel if + /24 cílové sítě.