Difícil de atender às suas necessidades, mas uma possibilidade que você pode experimentar é:
- Configurar túneis VPN de servidor para servidor. Isso corrige sua reclamação sobre a VPN.
- Execute o HAProxy usando o patch TProxy. Isso pode fazer proxies TCP genéricos e manter o IP original intacto. Com essa ressalva é que todas as respostas devem ser roteadas através do balanceador de carga. Esse tráfego poderia passar pelos túneis de VPN.
Seus requisitos são bem específicos, você pode obter um conselho melhor de nós se der um passo atrás e explicar o que você está tentando arquitetar com um pouco mais de detalhes.