Em vez de adicionar o pod-CIDR de cada nó à configuração da VPN, você pode adicionar todo o cluster-CIDR (onde qualquer nó novo / recriado terá seus pod-CIDRs extraídos).
Para encontrar o cluster-cidr:
gcloud container clusters describe your-cluster | grep clusterIpv4Cidr