Вот, кстати, тоже есть вопрос на эту тему.
OpenVZ - вроде как правильно, но...
Не находил решения под OpenVZ для сервера. Нагружать OpenVZ-хост функциями контроллера домена, и пр. не верно, ИМХО. Надо всё совать по контейнерам, по возможности разделяя сервер каталогов, почту и т.д.
Но я не встречал описаний настройки контроллера внутри контейнера OpenVZ. Там есть сложности с пробросом широковещательного траффика, который нужен для DHCP и HASP-ключей, как минимум.
На том решении, что уже развернул, столкнулся с "пропаданием" адресов назначенных контейнерам при настройке iptables через альтератор. Странный побочный эффект, приходится не забывать перезапускать контейнеры.
Само ядро с поддержкой OpenVZ довольно старое, на новом железе могут быть проблемы, ИМХО.