Если использовать другой порт, например, 443, то с помощью dpi провайдер все равно видит ваш openvpn трафик. Хорошим решением будет оборачивать траффик в stunnel. Таким образом он будет не отличим от обычнного https трафика.
Но использовать ssh тунель гораздо проще и меньше работы с настройкой.
Есть хороший гайд на хакере как завернуть openvpn в stunnel. На гитхабе также есть готовые скрипты.