А для чего вообще в этом случае нужен внешний ип?
скажем так, клиент не пускает всех подряд из внешнего траффика, когда были на своём оборудовании, то просто дали ему статический айпи адрес который предоставлял ISP, и который использовался как впн едпоинт
а после миграции на авс, подумал о восстановление впна - настроил амазоновский, но как я понял от него будет проку меньше чем от настроенного на ес2 инстансе опенвпн сервака (ну это в моём случае)