Openvpn genom fortigate-brandvägg

Hej alla, jag lär mig just nu på fortigate-plattformen. Mitt nuvarande problem är att jag försöker sätta upp en openvpn-server på LAN-sidan av nätverket. Jag har allt ställt in (tror jag), men mitt problem är att jag är osäker på vad jag bör göra för att tillåta den trafiken genom brandväggen! Jag har redan gjort grunderna, så jag är inte säker på var jag ska börja härnäst. All hjälp eller guider vore fantastiska!!

VIP + brandväggspolicy med VIP som tillåter inkommande trafik till Openvpn-servern