Voglio eseguire tutti i servizi all'interno dei contenitori Docker (inclusi RA e VPN site-to-site) in modo tale che tutti i contenitori tranne la VPN non siano esposti sull'IP pubblico, ma siano raggiungibili sull'IP VPN. Ciò significherebbe che un utente malintenzionato dovrebbe ottenere l'accesso VPN per sapere cosa c'era sulla rete, per non parlare di attaccare nulla. All'esterno il server dovrebbe sembrare in esecuzione solo un server VPN. So che posso farlo incorporando un client VPN all'interno di ogni contenitore, ma mi piacerebbe poter usare contenitori pronti all'uso ed evitare il sovraccarico della CPU + MEM che potrebbe comportare.