В общем случае не вижу никакого смысла прятать rdp за vpn - перебор паролей будет идти и там, и там. Вы только усложните на пустом месте доступ сотрудников к своему серверу. Разумнее, как мне кажется, использовать двухфакторную авторизацию для логина на сервер.