Для настройки VPN туннеля по SSH подключению до контейнера, который находится под управлением OpenVZ нужно сделать две вещи.
Во первых нужно добавить в контейнер символьное устройство TUN/TAP, с помощью которого будет осуществляться туннелирование. Для этого со стороны админа OpenVZ надо выполнить
modprobe tun vzctl set 101 --devices c:10:200:rw --save vzctl set 101 --capability net_admin:on --save
где 101 — это номер нужного виртуального окружения.
В контейнере надо создать соотвествующее символьное устройство:
mkdir /dev/net mknod /dev/net/tun c 10 200