Nur noch als Anhang: Wenn du nicht anfangen willst, auf Layer 7 (also Application Layer) zu filtern, wirst du nie verhindern können, dass eine Anwendung X einen Port Y nutzt, der gerade frei ist. Deshalb werden ja bspw. auch viele OpenVPN Server so (um)konfiguriert, dass sie bspw. auch via tcp/443 oder tcp/80 erreichbar sind (zusätzlich zu udp/1194), damit man bspw. aus solchen Dummy-Netzen wie oft in Hotels oder Hotspots verbaut eben doch ein VPN ins Büro/nach Hause aufmachen kann. :)