Никогда не вывешивайте контроллер домена в интернет! Вообще отключите его от интернет-а. Вы что? С ума сошли? Вы же всех своих коллег подводите таким не профессионализмом.
Купите себе простой рутер, например
такой и настраивайте уже все свои VPN на нем. Пусть будет у вас в качестве шлюза. В нем даже файрвол есть, более-менее но нормальный.
Ну или настраивайте любую другую машину в качестве шлюза.
Далее, на счет маршрутизации. Честно - не понял вообще ничего. Вы или дилетант, или не понимаете что делаете, или и то и другое. Думаю вам нужно просто спросить гугл на тему: "
vpn сервер windows 2003 настройка". Сразу куча ссылок вылезет, с картинками и видео. Например
вот.