или, для "одноранговой", наверно ж можно просто воткнуть доп.сетевуху в сервер, выдать ей на офисном микроте адрес из vpn-пула/подсети, не давать инет и не париться же?
все подобные штуки, что я видел, были довольно юзер френдли. Хотя наверняка можно написать батничек(скрипт), который будет последовательно делать то и это