Pelo que entendi, o OpenVPN é um túnel SSL TLSv1 projetado para criar conexões ponto a ponto seguras , portanto, se você não quisesse autenticação ou criptografia, simplesmente se conectaria ao IP público das máquinas.
Eu configurei o OpenVPN várias vezes e, ao testar, não usamos certificados SSL autoassinados e de autenticação. Esta é de longe a maneira mais fácil de configurar o OpenVPN. Se você configurar seu conjunto de chaves com uma lista de revogação, poderá desativar o acesso a um cliente usando a lista de revogação. Aqui estão algumas informações que você pode usar para gerar o certificado auto-assinado ...