pptp - древние продукты жизнедеятельности мамонта и дырявое, как решето, к тому же его очень легко детектировать и заблокировать. Связку wireguard + shadowsocks (современный протокол VPN + прокси) детектировать гораздо сложнее, это достаточно отказоустойчивое решение (по крайней мере, на текущее время). Но, конечно, скорость неважная (для нетребовательных юзеров, типа меня, сойдет), с этим я соглашусь, все упирается в возможности конкретного процессора роутера. Возможно, амнезия VPN даст нормальную скорость (я только начал с ней разбираться), для кинетиков, как клиентов, есть подробная инструкция по настройке. Но ручная (а не автоматизированная) установка на VDS - это тот еще квест, к примеру, для новых версий Ubuntu Server нужно собирать из исходников модуль ядра awg.