Sim, você pode fazer o que está em seu cenário. Leia este e ative o "cliente-para-cliente" na sua configuração.
Você só precisa configurar a configuração, gerar os certificados (easy-rsa, muito simples) e iniciar os processos. Apenas não esqueça a opção "client-to-client" no arquivo de configuração.
A outra possibilidade é configurar o servidor em um dos servidores e o cliente em outro (se você tiver uma porta livre visível de fora em um deles - se você tiver apenas tcp / 443 não é uma boa idéia, já que tcp-over-tcp tem muita sobrecarga, mas ainda funcionará, se não houver uma solução melhor).