Se todos os dispositivos que você deseja acessar estiverem protegidos por um firewall adequado e você tiver uma infra-estrutura completa para apoiá-lo, eu escolheria o Citrix VDI e colocaria uma área de trabalho virtual em cada local para que você pudesse remotamente conectar-se para gerenciamento e manutenção.
Em termos de monitoramento, o PRTG pode fazer o que você quiser. Você pode ter dispositivos de sonda remota (atualmente apenas dispositivos windows), mas eles podem se conectar de volta a um hub central (ou servidores descentralizados), você pode executá-lo por SSL ou iniciar um p2p vpn e conectar dessa maneira.
Estou um pouco intrigado com o caso de uso, acho que depende exatamente da quantidade de conectividade necessária entre o hub e o spoke.