還請各位多多指教羞辱我

是這樣子,目前任職的公司由於以往完全沒有MIS
因此公司的網路架構就是adsl小烏龜>AP兼router>switch>大家座位上,沒了
沒fire wall沒備份沒ERP什麼都沒有
總經理想從出差地及國外遠端桌面(RDP)回辦公室,董事長說想要ERP
剛好台中台南也要增加據點,小弟就乾脆提議買一台vpn router + NAS
計畫是台中台南據點可以vpn回公司,出差在外當然也可以撥回來
NAS則是拿來辦公室的LAN裡面交換檔案與備份,不打算開放外部使用
也有考慮買機器裝win server 2012既可以裝ERP也可以日後架設AD
簡單的說就是VPN回來RDP+NAS+ERP+AD,不知道我這樣有沒有什麼不對的地方
而現在的狀況是
董事長看了之後直接說VPN不安全

於是現在小弟想問,要如何規劃才能滿足我的需求又可以說服上面?
目前公司人很少不到20人,不過從總經理的態度看買一些設備還ok
感恩