Semplice, basta rendirizzare i servizi che ti servono dal server A che ha l'accesso pubblico verso il server B che e' nel tunnel OpenVPN.
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A PREROUTING -d 195.81.xx.xx -p tcp --dport 80 -j DNAT --to-destination 10.0.1.x:80
nota: 10.0.1.x e' l'indirizzo IP dato da openvpn alla macchina B