Isso é simples, mas existem algumas maneiras de contornar isso. O jeito que eu faria:
Se esse servidor estiver atrás de um roteador (mas com NAT) e tiver o ponto de extremidade VPN do outro lado do roteador / mesma rede que o servidor, basta encaminhar as portas FTP usadas do roteador para o servidor , mas apenas não encaminhe a porta 80 / a porta HTTP que você usa.
Se você quiser ser um pouco mais seguro e ter acesso somente via VPN e não rede interna, use as restrições de IP no servidor HTTP para permitir apenas o acesso do seu pool DHCP VPN / endereços estáticos reservados.