внутри докеров приложения, они должны общаться между собой(могут и не общаться), но докер стоит не на одном сервере, а на разных(разные локации(Германия, Австрия), по мимо соединения серверов в сеть vpn в голову ничего не приходит
впн не нужен, сварм сам тлс поднимает до ноды, а между нодами вроде ipsec. А если это сложно, то есть ранчер, там все одной кнопкой