A configuração de cliente para gateway (guerreiro de estrada) não é suportada por CloudVPN como Lennert mencionou em seu comentário. Para cenários de cliente para gateway, você pode instalar e configurar um software de VPN IPSec, como o Strongswan em uma VM do GCE e configurá-lo para acesso remoto. Os usuários podem conectar-se a esse servidor VPN por meio do cliente VPN e, após um túnel seguro estabelecido, eles podem se conectar a todas as outras VMs que são implantadas dentro da mesma rede. Com essa configuração, você também pode configurar o gateway NAT e remover o IP público de outras VMs. A configuração de um gateway NAT é descrita neste artigo . A outra opção para cenários de road warrior pode estar usando VPN sobre SSH.