Связываем два офиса варианты: использовать DynDNS сервер и при помощи маршрутизатора Keenetic(c) есть и другие методы, но они более сложные. Как это выглядит:

VPN позволяет легко объединить удаленный офис с локальной сеткой фирмы или другого хоста, а также объединить сети в одну единую. Выгода вполне очевидна – мы легко с клиента VPN получаем доступ к сети предприятия (общей сети). И не надо забывать о том, что сотрудники могут работать в офисе прямо из дома. Кроме того, VPN еще и защищает ваши данные посредством шифрования.
Первый способ не совсем надёжен в силу того, что если пользоваться бесплатными сервисами — в любой момент может отказать, но может какое-то время работать стабильно. Если нужна постоянная связь и это критично для бизнеса — это не наш путь. Можно пользоваться платными и постоянно платить за это деньги — ваш выбор.
Другой способ — использовать самый простой маршрутизатор Keenetic ( например: Lite или Start).
Dyndns – это сервис, который позволяет присваивать вашему домашнему роутеру постоянный именной адрес в сети Интернет, несмотря на возможные изменения IP-адреса, предоставляемого вашим интернет-провайдером. Это особенно полезно, если у вас динамический IP-адрес, который может меняться каждый раз, когда вы перезагружаете роутер или ваш провайдер обновляет его.
Настройка маршрутизатора Keenetic сводится к настройке одной вкладки.

Придумайте имя — выбираете любое, которое Вам нравится. Зарегистрировать.

Выбираете любое, которое Вам нравится, из свободных имен. Сохранить.

Галку ставим только на облаке.
Далее нам нужно перенаправить весь поток по нужному нам порту (для удаленного рабочего стола это 3389).

Теперь на Keenetic надо включить VPN. Идем в настройки роутера Управление -> Общие настройки

Далее изменить набор компонентов, т.е. мы меняем набор функций, которые выполняет роутер. Все лишнее лучше отключить.

и включаем SSTP VPN-server, ставим галочку. Вообще-то вы можете воспользоваться VPN с другими протоколами, но SSTP относительно простой и в то же время весьма защищенный. Внизу списка нажимаем кнопку Установить обновление.
Далее Управление->Приложения

Включаем VPN-сервер SSTP. Ну и наконец Управление->Пользователи и доступ.

Заводи новых пользователей и отмечаем их права

На другой стороне нужно в планировщике прописать автозапуск VPN соединения одним из вариантов:
- When the computer starts (при загрузке компьютера)
- When I log on (при входе пользователя в систему)
Можно запускать через autorun (C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup)
Автостарт VPN с помощью системной службы
Данная методика предполагает, что мы создадим собственную службу Windows, которая отрабатывает процедуру VPN соединения до входа пользователя в систему.
В командной строке с правами администратора, создадим новую службу командой:
sc create autoVPN start= auto binPath= "rasdial vpn_office winitpro_admin $ecretnaRFr@z@" DisplayName= "AutoVPN" depend= lanmanworkstation obj= "NT AUTHORITY\LocalService"
Чтобы служба запускалась уже после запуска всех системных служб, поставим ее в зависимость от службы lanmanworkstation. В консоли services.msc должна появиться новая служба autoVPN, если она отсутствует, проверьте правильность введенной команды.
Учтите, что это псевдо-служба, и она не будет отображаться в процессах, отрабатывая один раз при запуске системы.
Удалить службу можно командой:
sc delete autoVPN
на этом пока все…