Можно. Но если агент не отвечает на пинги, то есть ненулевая вероятность, что и команда на перезапуск до него не дойдёт. Обычно в подобных случаях используют ресет по IPMI и тому подобные вещи.
В Терраформе есть провайдер для виртуалбокса. Разворачиваете Терраформом, потом донастраиваете Ансиблом. SSH-ключ для Ансибла можно засунуть в базовый образ.
Устанавливать надо не "по инструкции", а осознавая, что происходит - тогда и возникающие проблемы сможете самостоятельно решить. В данном случае, видимо, что-то с веб-сервером или РНР, смотрите настройки и логи.
Маршруты ничего про сайты не знают, они оперируют адресами.
Самый простой (и скорее всего не всегда рабочий) способ - отрезолвить А-записи интересующих вас сайтов и добавить для этих адресов маршруты через туннель.
Это какой-то новый БолгенОС или чего? Почему бы не использовать Убунту или условный Минт? Разбираться в хитросплетениях кастомных репозиториев - так себе занятие.
Возможно, стоит добавить логирование. Тормозить может много где - от резолва доменов и TLS-хэндшейка до скорости сети, хилого процессора и медленных дисков под базой.