Есть большая контора (офис) с кучей филиалов в регионах (производства). У филиалов есть оборудование, нуждающееся в удалённом обслуживании, а у конторы есть безопасники. Филиалы подключены к Интернет посредством разных местных ISP разными способами, все с белыми IP (стоят роутеры на FreeBSD и свои почтовики, от exchange до postfix). Также у филиалов есть оборудование (разного рода UNIX-компы, системы сбора данных и тп.).
Раньше админ конторы по заявке шел по ssh куда надо и делал командочки по бумажке. (виндовые части не рассматриваем, но там аналогично). Но пришел главный дядя безопасник однажды трезвый на работу, и запретил офису интернет, а админам ssh (так как можно обратный тунель поднять и контору запалить). Теперь админы не знают как филиалами рулить.
Я им посоветовал поднять VPN между узлами филиалов и конторой, и ходить по ssh внутри VPN. И предложил поднять OpenVPN для этой цели. Я правильно сделал? Канонично ли это с тояки зрения виндовой инфраструктуры и виндовых админов? И вообще с точки зрения «таких» контор, оно прокатит?