Прелесть опен впн в том, что он работает по TCP, a ssh не блочат.
Значит, ssh -D и опен впн клиент через проксю.
Или просто туннелированием через флаг -L
В конце концов грубо говоря можно всегда поэкспериментировать, потому что в влесс модно завернуть что угодно. Но я думаю если не сработает, тебе хватит обычного ssh
Ну или в крайнем случаи использовать udp 2 raw. Оно умеет инкасапулировать по ICMP)))
--------
Посыл моего данного ответа, что если один протокол туннелирования работает, но своим фукционалом не удовлетворяет поставленной задачи, то всегда можно завернуть один в другой(инкасапуляция)