Ahoj,
Řeším pro člověka s klimatizacemi něco podobného.
Jednotky nemají VPN, čili to řeším Mikrotikem RB750Gr3 ve všech pobočkách, které oddělují síť klimatizace od místní sítě ať je jakákoliv.
Mikrotik pak vytáčí OpenVPN na "centrální" Mikrotik, čili pak jsou všechny pobočky přístupné.
Další výhoda je, že Mikrotik může mít i SIM kartu, čili lze připojit i pobočky, kde nás správce nepustí do sítě.
Nevýhoda OVPN je složitější konfigurace resp. záloha certifikátů, kterou je složitě automatizovat, protože certifikáty nejsou coušístí zálohy. Teď už bych to udělal přes Wireguard, který Mikrotik v7 umí a jak na WIN tak mobilech funguje vpn super.
Zbývá už tedy rozjet Wireguard na serveru. To by asi na Ubuntu neměl být problém. A nějaké WEB UI wireguardu by asi také šlo použít - třeba
https://github.com/ngoduykhanh/wireguard-uiTakže ano, uměl bych to. Přikládám jak by to mohlo fungovat.
A jak říká kolega, jedna věc je to rozjet a pak to nějak "udržovat", zálohovat a kontrolovat.