Una VPN altro non è che un canale sicuro che può passare su una linea pubblica. In sè non fa miracoli, ci sono meccanismi di NAT traversal e altro, ma alla fine la cosa migliore è avere la porta aperta dove è in listen il servizio VPN.
Nel tuo caso, secondo me, ti conviene farti attivare IP pubblico da fastweb (li chiami o li contatti su Twitter e lo fanno, senza neppure spese aggiuntive) poi ti configuri il router per fare NAT su una porta e su un pc/server sul quale installerai il servizio VPN. Puoi usare OpenVPN o se vuoi una soluzione più semplice e facile da configurare prova SoftEther.
A quel punto dai client nell'altra sede ti connetterai sempre con client vpn all'ip fastweb sulla porta impostata e avrai accesso ai servizi della rete, quindi potrai accedere a telecamere, risorse di rete, ecc