Configure o OpenVPN dessa maneira:
- um servidor fora da rede com firewall ouvindo na porta TCP 443
- clientes dentro da rede com firewall conectando-se a esse servidor
O firewall da rede verá o tráfego SSL no TCP 443 como se fosse HTTPS. Possuído (eu brinco).
Não fazendo promoção aqui, mas para testar se essa técnica funciona na sua rede com firewall, você pode baixar o OpenVPN cliente e tente se conectar ao serviço SwissVPN (conexão de teste é gratuita), que usa essa mesma técnica. Se funcionar, você pode configurar um servidor VPN como os suíços fizeram para executar o serviço.
Solução assassina.