@Anskar
ich weis zwar nicht, inwieweit du in der Materie Server-Security drin steckst, aber ein paar Basic's solltest du schon beachten!
1. ssh-Port umlegen, und auch nicht nach aussen öffnen, selbiges gilt für den WebIF-Port!
2. ohne VPN-Server ist nur der Server-Port nach aussen zu öffnen, mit VPN-Server ist nur der VPN-Port nach aussen zu öffnen!
(ohne VPN empfehle ich nicht!)
3. als VPN nutzt man nicht die kommerziellen Anbieter (aka NordVPN und Konsorten) -> sondern OpenVPN oder besser Wireguard!
(abhängig von den Client-Boxen, welche du supporten willst ...)
4. auch solltest du Sachen wie Denyhost und/oder Fail2ban beherrschen und benutzen!
5. und lange Passwörter mit Sonderzeichen gehören zum Pflicht-Programm!
=> aber
@Alex hat Recht, das ist in diesem Thread OT!