Меня окончательно достало постоянно включать/выключать/перетыкать VPNы.

С зарубежным IP некоторые российские сервисы открываться отказываются. Без VPN, наоборот, недоступна часть зарубежных ресурсов.

Можно, конечно, настроить раздельное туннелирование на каждом устройстве: одни приложения отправлять через VPN, другие напрямую.

Но я тыжпрограммист. У меня несколько устройств и несколько подопечных пользователей. Поэтому захотелось управлять маршрутизацией централизованно, а не повторять одни и те же настройки на каждом телефоне и компьютере.

Решением стал каскадный VPN.

Все устройства сначала подключаются к российской VDS. Она становится центральным VPN-шлюзом и решает, куда направить каждое соединение.

Российские ресурсы открываются с российского IP. А вот опеределенные домены и сети автоматически отправляются через вторую VDS, расположенную за рубежом.
Пользователю при этом ничего переключать не нужно.

Есть и ещё одно крутое преимущество в этой схеме.

Все подключённые устройства оказываются внутри одной виртуальной локальной сети. А ведь именно для объединения удалённых устройств и сетей VPN изначально и создавался. Задолго до того, как стал ассоциироваться с обходом ограничений.

Например, находясь дома, я могу подключиться к компьютеру в офисе и транслировать с него игру через Sunshine на телевизор или Steam Deck.

Так, на Steam Deck проходится Gothic 1 Remake в 60 FPS и на высоких настройках графики.
Сам Deck при этом только принимает видеопоток. Можно ограничить его TDP до 3 Вт, время работы от аккумулятора в этом случае заметно увеличивается. Сама игра, как вы уже поняли, запускается на офисном компьютере с нормальным железом.

В той же VPN-сети находится мой домашний сервер.

На нём подняты LXC-контейнеры с проектами, а на российской VDS работает Traefik. Он принимает запросы по доменным именам и через приватную сеть передаёт их в нужный контейнер.

Благодаря этому проект может быть доступен из интернета, даже если домашний сервер находится за серым IP, а на роутере не открыто ни одного публичного порта для самого проекта.

Внутренние сервисы (Git, заметки, документы, панели управления, резервные копии, ...) можно вообще не публиковать наружу. Они доступны только после подключения к VPN.

Осталось понять, как это монетизировать ?