Implementando VPN con 2 cortafuegos?

Actualmente en el trabajo tenemos 2 cortafuegos, Cisco ASA para el exterior y Sophos para tareas más básicas (filtrado web/aplicaciones, etc.). No es mi configuración, acabo de unirme así que esa es más o menos la situación actual.

Estoy buscando implementar una VPN para permitir acceso remoto a nuestros servidores, me gustaría que la manejara Sophos, pero está en el interior. ¿Alguna recomendación sobre cómo hacerlo? Todavía soy algo nuevo en esto, pero estoy aprendiendo sobre la marcha.

Cualquier ayuda sería muy apreciada.

¿No sería suficiente simplemente reenviar los puertos necesarios para VPN desde ASA a Sophos? Así Sophos puede actuar como la puerta de enlace VPN. Este sería el montaje si tu Sophos está justo detrás del ASA.