Recentemente, enfrentamos esse mesmo problema em nosso (principalmente) ambiente VPC. Temos instâncias de VPC em execução em us-east-1, us-west-1 e us-west-2. Aqui está a documentação da Amazon:
Com a solução VPN acima, o endereço de origem permanece igual ao do VPC (IP privado) ou no seu caso EC2 (IP público). Não há NAT. Portanto, você não obteria nenhum benefício da VPN.
Acho que, como você não tem VPCs, não deve tentar essa abordagem no momento. Em vez disso, instituir uma mudança para o VPC para todas as novas instâncias e, em seguida, configurar as VPNs e usá-las daqui para frente.