entendi...
sobre o datacenter, achei que era algo mais parrudo, mas já vi esse cenário que vc descreveu...é o banco rodando num desktop que fica ali no cantinho, se alguem tropeçar no fio, para tudo.
da uma olhada no Cloudflare Tunnel, parece ser um bom ponto de partida.
Você teria um tunel conectando cada localidade a internet via Cloudflare, ai é questão de restringir para só o IP da matriz conseguir acessar