Такое, среднее решение. С одной стороны, ничто не мешает и просто порт высунуть нестандартный. С другой, VPN более полное решение. С третьей - тут чистое RDP, домашняя-личная техника внутри сети не оказывается со всем зоопарком. И можно настроить все нюансы RDP, включая буфер, дисковый доступ, звук итд.
На нестандартный порт с задержкой максимум в пару дней начинается непрерывная "атака" с попыткой авторизации. Приходится на микротике настраивать fail2ban. И если на CHR каком-нибудь address list в ,20к записей - вроде не смертельно, то на RB95X - как то не очень хочется. Хотя тут я не в курсе, может микротику и пофиг