если только серфинг, то из самого простого - поднять на цоде на той впс - прокси и прописать его всем пользователям, каким нужно. Если надо еще кастомные протоколы, то поднимать с керио до вашей впс туннель и на впс уже натить
для удобства тогда делить пользователей по подсетям, или создавать лист с адресами кому надо через "быстро" и роутить в соответствии с адресом в туннель
хочется немного не так. Ввиду того, что у сервисников постоянно разное железо, вывести их в отдельную сеть и чтобы они постоянно шли через быстрый канал ЦОДа
получается примерно так. Надо поднять на керио какой то интерфейс, который будет смотреть в цод. И маршрутизировать их трафик в этот интерфейс. Керио умеет IPSEC, PPPoE, PPTP, L2TP и какой то свой родной VPN