Ano a není to zase takový problém. Záleží co je ten konrkétní server zač. Tak či tak je ovšem jiný port než 22, SSHGuard a zákaz autorizace heslem víc než dobrý nápad.
Kdyz neni zbyti a VPN neprojde. Akorat s nejakymi dalsimi bezpecnostnimi mantinely - klic,token, docasne otevreni portu nejakou akci, omezeni ze specificych rozsahu ip atd.
Taky casto jako "poor mans VPN" forwarding portu kdyz nejake jelito ze startupu nepridelilo time budget na nasazeni vpnky.