In Ermangelung anderer Kommentare / Antworten werde ich mitteilen, wie ich es zum Laufen gebracht habe. Ich weiß nicht, ob es der beste Weg ist, aber es funktioniert.
Ich habe festgestellt, dass die Zone vpn targer = default hatte. Standardeinstellung ist REJECT.
Ich fügte hinzu
firewall-cmd --permanent --zone=vpn --set-target=ACCEPT
Jetzt kann ich zwischen Clients ssh.