IPsec é o que você quer.
Configure túneis IPsec entre seus servidores distribuídos e um servidor localizado na conexão principal 1G. Configure o servidor "hub" para poder o tráfego NAT para todos os outros servidores e, em seguida, nos servidores "spoke", aponte seu gateway padrão para o IP do servidor do hub na outra extremidade do túnel.