pour le 1. il faudrait que tu modifie ton /etc/crontab sur syno pour ajouter une ligne du style
*/2 * * * * root (!((ifconfig | grep -q tun0) || (pidof openvpn >& /dev/null))) && /usr/syno/etc/synovpnclient/scripts/ovpnc.sh start ta-conf-vpn.conf
ta-conf-vpn.conf se trouve normalement sous /usr/syno/etc/synovpnclient/openvpn/ et si tu a utilisé l'interface il aura un nom specifique.
pour le 2. je suppose que ton syno passe par un modem/routeur du coup il faudrait que tu regardes les iptables du firewall de ton routeur. dans mon cas c'est un dd-wrt (54GL) donc pas de problème pour bloquer selon le port ou l'addresse ip
il va falloir mettre les mains dans la pate amigo