openvpn всё равно же только через root работает
Достаточно в конфиге добавить:
user nobody
group nobody
Имхо, зачем усложнять с виртуализацией и прочим, когда можно openvpn запускать на разных портах.
Можно хоть тысячу openvpn на одном сервере запустить, используя разные порты.