Hola, creo entender lo que necesitas hacer, no veo mayor complicacion en lograr lo que deseas si el servidor nginx tambien es parte de la vpn de tu cliente. En este supuesto, lo unico que necesitas es crear un vhost para tu subdomino que solo escuche en la direccion ip openvpn asignada al servidor. Quizas esto que te explico es todo lo que necesitas saber si puedes hacerlo tu mismo. Si prefieres que lo haga yo o que me extienda en mayores detalles te invito a que me asignes el proyecto.
En todo caso, soy un trabajador independiente a tiempo completo, asi que por favor guarda mi perfil y tenme en cuenta cuando necesites ayuda. Que tengas buen dia.