In Ergänzung zum bereits Gesagten:
Portweiterleitung (auf der IB) auf einen VPN-Server der auf irgend einem Gerät im lokalen Netz läuft funktioniert prinzipiell.
So in Betrieb gehabt z.B. auf einer Pi (OpenVPN bzw. PiVPN) oder auf einem Netgear-NAS (SoftEther VPN). Dürfte mit irgendwelchen anderen Gerätschaften auf denen sich ein VPN-Server betreiben lässt relativ ähnlich sein.
(Von Port 443 bin ich aber - wenn nicht unbedingt benötigt - bei Swisscom eher abgekommen, weil ich da zumindest mit dem CentroBusiness 2.0 wiederholt inkonsistente Verhaltensweisen bei der Port-Weiterleitung festgestellt habe, die auf anderen Ports nicht aufzutreten scheinen.)
Möglich ist das also durchaus.
Üblicher wäre wohl, den VPN-Server direkt auf dem Router zu betreiben, d.h. hinter der IB einen zusätzlichen Router zu nutzen. Siehe Tux0ne.
Ah und last but not least: Wenn du von VPN Azure schreibst, meinst du nicht tatsächlichVPN Azure (NAT Bypass Funktionalität von SoftEther), sondern etwas im Zusammenhang mit Microsoft Azure, oder?