Sua melhor aposta seria Gateway de Área de Trabalho Remota (ou Gateway de Serviços de Terminal). Isso cria um gateway pela porta 443 para permitir que você acesse servidores de área de trabalho remota (isso inclui as estações de trabalho do Windows Professional / Ultimate Edition que oferecem acesso RD) atrás do gateway. Ele também permite que você controle quem pode acessar as Políticas de Autorização , que é muito melhor do que apenas abrindo portas no seu firewall.
Como ele usa o TLS, você precisaria de um certificado em que seus clientes RD confiassem para evitar avisos em cada configuração de conexão.