С той стороны, где основная сеть - должен быть фиксированный (белый) ип-адрес. Один из компьютеров в сети должен исполнять роль впн-сервера и принимать входящие подключения. Средствами виндовс это сделать можно, но работать может не совсем стабильно. На роутере должны быть проброшены порты до вашего впн-исполняющего роль-сервера. На удаленном компьютере после подключения к интернету создаете новое подключение к впн-серверу по вашему фиксированному белому ип-адресу и подключаетесь по нему. Таким образом получается тунель от удаленного компьютера в вашу сеть, где он и окажется после подключения к впн-серверу.