как говорил шеф "При бесконечном времени и бесконечной оплате возможно всё."
Итак:
Наружу глядит RDP и это менять никто пока не хочет. (если будет VPN проблема отпадает).
Т.е. наружу RDP отвечает всегда, но если будет введен верный пароль, верный пользователь, но клиент будет извне, необходимо отказать в соединении.
Сделайте Logon скрипт. Сверяйте адрес RDP клиента. И не пускайте лишних)))