НЕ вижу статического маршрута до VPN сервера с высокой метрикой через стандартный шлюз. Вероятно ваши манипуляции с маршрутами не дают возможности работать самому соединению OpenVPN.
Илья С, да все выглядит норм, но тесты я так понимаю не проходят?
1. сервер с Jira пингует имя сервера? Попробуйте заменить на ip контроллера домена.
2. Попробуйте заменить имя аккаунта для подключения к AD (кстати там не должно быть накаких прав администратора в АД - обычный сервисный аккаунт с правами на чтение AD) на его Distinguished Name.
3. Попробуйте консольный linuxовый ldapsearch к контроллеру домена с сервера с Jira (если Jira на Linux)
PendalF89, я вас понял - это не меняет моего ответа. Если 5 сайтов работают на одном текущем стеке c последней версией php - их можно изолировать, запуская от разных пользователей (да даже если и на разных - можно подключить версионность php например через php-fpm). Docker не нужен.
Drno, чудес не бывает. Нет доступа в интернет с машин - проверяйте маршрутизацию, SNAT и FORWARD.
Нет доступа к сервисам на ВМ - маршрутизацию, DNAT и forward.
Александр Мороз, мне нечего добавить к своему первому сообщению.
Права всегда можно проверить через Effective Access (Delegation - Advanced - Advanced)
А какая-либо конкретика у вас отсутствует.