без udp вот пользуюсь сколько лет, и ничего, даже не замечаю, так что лично я не нахожу серьезных недостатков, ну и плюсы у openvpn есть тоже: он есть везде. Ну а то, что там все обрабатывается в userspace, а у tun/tap все еще нет (нет же?) интерфейсов для вычитывания/записывания пачки пакетов и как бы это "расточительно"... как правило можно не обращать внимание, 100mbit современные микротики легко тянут, а нужно ли больше?