Com base no seu esclarecimento, você está realmente complicando demais as coisas.
Tudo o que você precisa fazer é instalar um software host VPN em algum lugar da rede (pode ser aquele incorporado ao Windows Server em seu controlador de domínio ou ser um servidor diferente executando o Windows integrado em um ou um software de terceiros) .
Depois de instalar o host VPN, basta configurar o encaminhamento de porta em seu roteador pré-matricial para encaminhar a porta VPN para o servidor VPN. Isso fará com que os telefones que se conectam pela VPN funcionem exatamente da mesma forma como se eles se conectassem diretamente através do AP, eles estarão "na rede".