Извиняюсь за назойливость, однако, запутался я уже

.
Подскажите, как грамотнее решить задачку:
1) головной офис: 23 машины (WIN XP\2K). Интренет через "провайдер 1" и статический ip.
2) 3 удаленных офиса по 3-6 хостов (WIN XP\2K). Интренет через "провайдер 2 (2.1,2.2,2.3)" и динамический ip.
3) 1-н удаленный хост (WIN) через "провайдер-3".
Необходимо пробросить туннели до головного офиса, дать пользователям доступ к общим папкам + нужно считать трафик создаваемый пользователями, желательно раздельно по VPN и просто уходящий в инет. Пользователи в офисах (пункт 2) не привязаны к определенной рабочей станции.
Как поступить? Существует ли компактное решение данной задачи?
Заранее благодарю.