Veracrypt → VPN auf dem Haupt-PC → darauf eine VM mit einem separaten VPN-Zugang → anschließend einen RDP-Server mit einem weiteren, separaten VPN-Zugang nutzen. So hast du mehrere getrennte Sicherheitsebenen und reduzierst das Risiko, dass ein einzelner Zugang deine gesamte Umgebung gefährdet.