Não é possível recomendar a execução de um controlador de domínio como um servidor vpn ... você gastará muito tempo tentando resolver os problemas que isso causará. Não vale a pena o esforço que você vai gastar com isso.
Se o seu sbs então vem com um assistente para fazer isso por você. Se não, e para uso doméstico, basta usar o gateway de desktop remoto, que vem em 2008, para conectar-se a uma máquina interna. Funciona como um sonho.
Se isso não acontecer, se você realmente quiser uma vpn, basta usar uma pequena sonicwall ou similar. Eles têm alguns firewalls sslvpn excelentes que farão o trabalho por você. O próximo nível (ainda pequenos firewalls soho) suportam um cliente vpn ipsec instalável.
Vá com uma das outras rotas - você economizará muito sofrimento a longo prazo.