luci — это веб-интерфейс так называется. "Одна пара" ключей — безопасно, а вот Luci наружу — нет. У меня Wireguard до роутера, также можно ssh-тоннель кидать.
Drno, нагрузочное тестирование не показывает проблем с каналом vpn. Проблемы с маршрутизацией, ipset и разрешением диванов, не знаю как подступиться удаленно, тестируя цепочку prerouting
Recovery
If you have major problems with your Proxmox VE host, for example hardware issues, it could be helpful to copy the pmxcfs database file /var/lib/pve-cluster/config.db, and move it to a new Proxmox VE host. On the new host (with nothing running), you need to stop the pve-cluster service and replace the config.db file (required permissions 0600). Following this, adapt /etc/hostname and /etc/hosts according to the lost Proxmox VE host, then reboot and check (and don’t forget your VM/CT data).