Либо через VPN, либо ограничив доступ по внешнему адресу LDAP-сервера только вашими диапазонами IP. Ну и TLS, разумеется, не забудьте у лдапа включить - так, на всякий случай.
Softether - OpenVPN, L2TP (для ноутов и мобильников/планшетов), IPSec для туннелей. В одном флаконе. Приятный интерфейс управления, большое количество настроек.