Давно существует набор бест-практиксов от практически любого производителя железа - с указанием конкретных моделей, топологиями, способами масштабирования и т. д. В качестве примера можете взять одну из первых ссылок гугла по фразе "cisco network design best practices".
Докер без бубна в WSL (даже версии два) не работает. У меня были потуги обойтись без виртуалки в винде - но на докере терпение закончилось и я взгромоздил настоящую Убунту в виртуалбоксе, что решило 99% проблем.
Так, как описывают товарищи по ссылке - не получится. На вашем сайте книжка разделена на отдельные страницы и скачивать таким образом их можно только по одной, кликая вправо-влево и доставая из консоли разработчика ссылки.
У вас технический вопрос или организационный? Какую частоту запросов считать "слишком большой", никто кроме вас не скажет - это индивидуально. Посчитать это можно, проанализировав access-логи.
Можете настроить ещё один впн с одного на другой сервер. А потом ещё на один.
Получится что-то вроде Тора, но концептуально вы проблему не решите - выходная нода по определению видит всё, через неё проходящее. С другой стороны - если там везде шифрование а-ля HTTPS, кого это волнует?
Если не хочется возиться со скриптами, попробуйте BounCA - это простецкая вебморда, делающая ровно то, о чём вы спрашиваете. Если же хочется - как правильно сказали выше, easy-rsa.