AlexVWill, Однозначно, IPSec со всем справиться, но верно выше указали - самое главное правильно спланировать топологию и архитектуру сети (общей), с назначением подсетям различных сидров, чтобы потом при желании попасть в Алма-Атинский филиал, случайно не прийти в Московский...
Это и так понятно.
Все равно нужно наглядно понимать, с чем имеем дело.
Нужен ipconfig /all
и nslookup ANY.example.ru DC1
nslookup ANY.corp.example.ru DC1