Desde que você consiga pelo menos um sistema central roteável pela Internet, você pode tentar tinc . É uma VPN estilo minimalista de malha simples com pouca sobrecarga e segurança razoavelmente boa. Desde que você não esteja saturando constantemente o link, ele é suficientemente leve para ser executado sem problemas em uma instância do AWS EC2 t2.micro ou em uma instância de 5 $ / mês da maioria dos outros provedores, e precisa apenas de um mínimo absoluto de outros coisas no sistema. A latência pode ser tão baixa quanto 1-2% maior do que um link direto, e a taxa de transferência é tipicamente de apenas alguns por cento no máximo abaixo idealizada para o caminho.
Na minha própria experiência, é um pouco mais complicado configurar do que o OpenVPN e tem pouco suporte para o Windows e Android, mas fornece um desempenho um pouco melhor para segurança equivalente e é um pouco mais resistente a falhas (se você Você tem vários pontos de entrada e um desce, coisas que já estavam conectadas a esse failover para outras automaticamente sem qualquer necessidade de intervenção administrativa), e fornece um pouco mais fácil de usar suporte a IPv6 (tanto para o transporte externo quanto para a WAN em si).