Contrata este trabajo!
Si ambos extremos están conectados a internet vía CG-NAT entonces hay que deshechar las conexiones OpenVPN o WireGuard. La solución alternativa es usar conexiones ZeroTier o TailScale instalados en dos dispositivos RPi o similar. Lo dicho, contrata el trabajo a alguien que sepa!