Sua situação pode não permitir isso, mas se você puder atualizar o servidor publicamente acessível para o Windows Server 2008, poderá usar Gateway de Área de Trabalho Remota (também conhecido como Gateway de Serviços de Terminal) para usar o computador disponível publicamente para encapsular sessões RDP.
Para o SSH, embora eu não saiba se você pode fazer isso em uma etapa, você pode usar o PuTTY para configurar um local porta que faz o tunelamento através do servidor remoto e redireciona para o segundo servidor (interno). Em seguida, crie uma segunda sessão PuTTY para localhost usando o número da porta que você configurou. Isso parece ser ainda mais difícil do que apenas usar o SSH em uma sessão SSH como você tem feito.