Если есть 2008R2 сервер — впн, роутинг, nat на нём по учёткам в AD + впн клиент есть в каждой версии винды.
Если нет — vyatta и linux/bsd на сервере и openvpn на винде на региональных офисах.
Почта — если светится наружу, то и будет доступна вне зависимости от подключения по впн.
PS роутер нормально делается в виртуалке с пробросом двух сетевых — если упадёт гипервизор, то поверьте, будет не до прокси, а если упадёт виртуалка — фря и линукс в минимальной конфигурации весят несколько сотен метров, поднять из бекапа минутное дело. Даже виндовая виртуалка в 30 гигабайт поднимается быстро.