Пришла в голову мысль реализовать следующую схему: заводим на хосте 2 виртуалки с KVM, на одну ставится OpenVPN-сервер, на другую - Tor, который также будет использоваться в качестве SOCKS5-прокси. С хоста трафик гнать через виртуалку с VPN, оттуда - на виртуалку с Tor. Таким образом скрывая от провайдера факт использования Tor, и одновременно шифруя входной узел. При этом через виртуалку с VPN ещё и перенаправить torrent-трафик. В общем, до конца не могу понять правильность ход своих мыслей, потому 2 вопроса: стоит ли заморачиваться и стоит ли поднимать VPN-сервер в виртуалке/контейнере вместо арендованной VPS?