Premièrement je te conseillerais d'utiliser une connexion direct au réseau local de ta VM et non un nat au travers de la machine hôte(sur virtual box c'est accès par pont).
Après tu fais sur ton routeur (si les client se connectent depuis internet) une règle nat qui redirige le port 1723 vers ta VM et tu autorise le flux en premier uniquement le par feu de ta VM, si cela ne fonctionne pas autorise également sur la machine physique.
Tu compte le réaliser avec quelle solution ton VPN et pourquoi sur une VM et non une machine dédié style raspberry?