O caminho normal seria configurar uma VPN site a site para a rede remota. Você configuraria uma instância executando uma VPN de site para site, como um desses:
Eu acho que o Sophos é ótimo e suporta vários protocolos VPN.
Se a sua instância conectada à rede remota puder ser apenas um cliente VPN, você poderá configurar o encaminhamento de porta. Você encaminharia todas as conexões de um intervalo de portas recebidas para a instância conectada VPN ao seu servidor remoto. Se a sua instância for apenas um cliente VPN e não um roteador, você não poderá rotear o tráfego diretamente de outra instância. As conexões devem ser mascaradas como vindas da máquina do cliente VPN.