Да, это можно сделать, но нетривиально, пустив DNS запросы в OpenVPN через собственный DNS сервер, на котором будет запрет на использование некоторых web-сервисов, например в качестве такого DNS сервиса можно настроить AdGuard Home или PiH-ole. Но все это работает с некоторыми ограничениями:
1) Клиент может у себя настроить DNS маршруты сам, и тогда то, что я написал выше не сработает
2) Если у клиента есть IP сервиса, то он сможет достучаться до нужного ресурса всеравно.