Se o seu cliente tiver um endereço IP estático e você confiar que somente você usará esse endereço, você poderá fazer um furo no firewall e se conectar diretamente com o RDP.
Se você não conseguir prever o endereço do seu cliente, use uma VPN. O PPTP pode ser seguro se implementado corretamente, mas pode ser problemático se você quiser ter mais de uma conexão de ou para um único endereço IP.