Открою секрет, все можно сделать на одном ip. Ngnix меняете порт с 443, а в панели vless ставите адрес порт своего ngnix получается как реверс прокси, и маскируетесь сами под себя. Я например поднял nextcloud в docker а данных там нет. Но если возникнет у кого вопрос почему трафик ходит туда, они увидят веб морду nextcloud