Dê uma olhada nos gateways da série MAG ou SA da Juniper. Eles não são tão caros, têm um cliente iPad / Iphone / Droid, e podem autenticar contra certificados, usuários, LDAP, o que for. Você pode controlar rigorosamente o acesso.
Os "métodos" que você descreve são meramente mecanismos de autenticação, e estes podem ser usados em conjunto com tal solução, ou um PPTP vpn, ou inserir um dispositivo VPN de sua escolha aqui.