1. Keenetic (самый дешевый Start за 2900руб)
2. Любой роутер с поддержкой dd-wrt
3. MikroTik (вообще бесплатно при использовании виртуального CHR) - Корпоративный VPN - для понимания, что и как настраивается
4. Найти на авито cisco
1. OpenVPN был на tcp 443, где ещё работал web самого mikrotik. Исправил на стандартный порт 1194
2. Открыл порт в firewall tcp 1194
3. Сгенерировал новый сертификат сервера common указал внешний ip (по хорошему нужно доменное имя)
4. Подписал сертификат CA который автор уже сделал ранее
4. Сделал конфигурацию для OpenVPN Client с указанием сертификата CA прямо в нем
5. Отключил на сервере проверку сертификата клиента (не вижу смысла заниматься псевдобезопасностью в укор удобства настройки, когда ca+логин/пароль достаточно)