4/ Quand tu parle du port 1194, il s'agit d'ouverture de ce port dans le pare-feu ou d'une règle de routage NAT/PAT ?
Quand on passe dans un VPN, il n'y a rien à faire dans la table NAT/PAT de la Box.
Cette table sert uniquement pour les connexions entrantes.
Pour un VPN, l'établissement est fait par le Client VPN (toi), et là, c'est une connexion sortante.
3/ Comme expliqué plus haut, au niveau d'Orange fibre, le verrouillage des VPN se fait par examen des données qui transitent, pas par l'ouverture d'un port. En ADSL avec une Livebox, pas besoin d'ouverture de port pour utiliser un VPN, idem en Fibre avec S ou 7. C'est le passage d'une Livebox 4 ADSL à une S/7 fibre qui a tout changé avec des serveurs VPN "normaux".
Oui, le port 1194 est officielement assigné aux VPN s'appuyant sur OpenVPN, et bien sûr, les FAI ne le bloque pas, mais le FAI sait que le flux passe dans un VPN.
Si il constate en plus un flux saturant unidirectionnel, là, il sait que c'est du streaming (ou un gros transfert de fichiers), et là, à mon avis, il ne va pas bloquer le traffic en filtrant le port 1194, mais les adresses IP de la plage (référencée) utilisée par le serveur VPN.
À mon avis, en ADSL, tu n'avais pas de pbs, c'est parce que, tout simplement, c'était pas gênant pour l'opérateur, ta liaison étant autour de 10 Mbps. Avec, la fibre, tu passes au Gbps (100 fois plus), et là, après observation du trafic (flux saturant, structure des paquets, port 1194), si en plus tu es sur un raccordement fibre partagé (FTTH), et pas dédié (FTTO), l'opérateur peux filtrer.
Pour moi, ce n'est pas au niveau de la box qu'il le fait, mais dans l'équipement qui gère ta liaison d'accès.
Et, il le sait très bien...
