Op (eu, isto é) não levou esta FAQ do OpenVPN seriamente o suficiente:
One of the most common problems in setting up OpenVPN is that the two
OpenVPN daemons on either side of the connection are unable to
establish a TCP or UDP connection with each other.
This is almost [always] a result of:
...
A software firewall running on the OpenVPN server machine itself is
filtering incoming connections on port 1194 [here 5000-5007]. Be aware
that many OSes will block incoming connections by default, unless
configured otherwise.
Não há problema com o OpenVPN.
Acabei de deixar de criar uma regra de firewall para WAN na VM do pfSense que está executando os servidores OpenVPN, para fornecer acesso ao proxy de serviço oculto na VM pfSense de gateway Tor.
Que embaraçoso. Mas esta questão deve permanecer, penso eu, no caso de outros cometerem o mesmo erro que eu cometi.