Se o seu firewall atual estiver atuando como ponto de extremidade VPN, os firewalls remotos serão configurados para contatar seu endereço IP público e, é claro, somente um firewall poderá ter esse endereço ao mesmo tempo (a menos que você esteja trabalhando com algum tipo de instalação em cluster) , o que não é o seu caso).
Existem talvez maneiras de ter dois firewalls ativos e funcionando ao mesmo tempo, mas você precisaria de pelo menos outro endereço IP público e reconfigurar todos os firewalls remotos para se conectar ao segundo IP se não pode alcançar o primeiro; Não sei quantos túneis estamos falando e quanto tempo de inatividade você pode pagar, mas o que eu faria seria pré-configurar o novo firewall com configurações adequadas para substituir o existente e depois trocá-los; Se algo não funcionar, você pode trocá-los e solucioná-los.
Qualquer outra solução precisaria de muito mais trabalho.