Я тут подумал, можно вообще без впн обойтись. Усилив защиту доступа к ссх не по логину паролю, а по сертификату. Если других задач не преслудуется. Просто изначально такую задачу задавали, но верное думаю это
А если убрать мою задачу, и просто использовать для удалённого подключения к локальной сети, не советуете VPN? У меня пока настроенный внешний доступ через KeenDNS