Pokud se rozhodnes se to naucit a pohrat si s tim, tak na openvpn webu je pomerne dost howto ...
V OpenVPN je to otazka par minut + vygenerovat certifikaty, coz pokud delas nejakym nastrojem, taky neni problem.
Udelas jednoduchou routovanou hvezdu (tun mod v openvpn) se stredem na serveru s datama a kazdy klient mimo hlavni lan se serverem bude mit vlastniho openvpn klienta.
Bezpecne to bude tak, jako zvolena sifra - vzhledem k malym prenosum si imo muzes dovolit vpohode aes256, ktery jeste neni snadno rozlousknutelny. O tom, ze by v ovpn byly nejake zavaznejsi bezpecnostni diry, jsem zatim neslysel. Autentifikace klientu na zaklade certifikatu/sifrovacich klicu by obecne mela byt hodne bezpecna.
Samozrejme pokud ti jde o bezpecnost na urovni BIS, tak by to asi chtelo oslovit specializovanou firmu ...