Quiero ejecutar todos los servicios dentro de los contenedores de Docker (incluidos RA y VPN de sitio a sitio) de manera que todos los contenedores, excepto la VPN, no estén expuestos en la IP pública, pero se puedan acceder a ella mediante la IP de la VPN. Esto significaría que un atacante necesitaría obtener acceso VPN para saber qué había en la red, y mucho menos para atacar cualquier cosa. Para el exterior, el servidor debe aparecer como ejecutando solo un servidor VPN. Sé que puedo hacer esto incorporando un cliente VPN dentro de cada contenedor, pero me gustaría poder usar contenedores listos para usar y evitar la sobrecarga de CPU + MEM que implicaría.