коллеги, я тоже умею строго посылать нахуй юзера, который пропустил последний апдейт системный
но в моей текущей задаче таких возможностей у меня нет
и вопрос не об этом
пожалуйста, отвлекитесь от VPN каждому, сие нереализуемо и нецелесообразно в тех сферах, которыми я сейчас управляю
так я на вашей стороне )
а в целом я вам вроде описал варианты ... или отдельно сетка и адресация внутри микрота (не обязательно на вм) - либо да, много адресов на один интерфейс, но очень внимательно следить за тем куда приходит трафик и с каким сурсом потом оттуда уходит ...