Это - то, что санкционированные RFC smtp утверждают, что порт (587/tcp) для. Все достойные поставщики услуг принимают почту на том порте, и я не знаю никакого ISPs, что блокируют его.
Взгляните на шлюзы Juniper серии MAG или SA. Они не такие дорогие, имеют клиент iPad / Iphone / Droid и могут аутентифицироваться по сертификатам, пользователям, LDAP и т. Д. Вы можете очень строго контролировать доступ.
«Методы», которые вы описываете, являются просто механизмами аутентификации, и их можно использовать вместе с таким решением, или с VPN-протоколом PPTP, или с подключением VPN-устройства по вашему выбору.
Многие поставщики предлагают клиенты для iPad для своих решений VPN, включая OpenVPN. Их можно скачать в App Store. Однако вам придется самостоятельно взвесить затраты / выгоды каждого.
После того, как у вас есть клиент, подключенный к серверу VPN в вашей сети, отключить существующую учетную запись становится тривиально. Конкретные инструкции о том, как это зависит от производителя.
Изменить: Очевидно, клиент OpenVPN требует взлома. Однако Juniper / Cisco и т. Д. По-прежнему предлагают приложения без взлома