@johnnybe:
hhmmmmm…
O que pegou? A VPN? A porta de acesso?
Se você seguir alguns procedimentos básicos a coisa não é tão temerosa assim, mesmo sem VPN:
1- Sempre HTTPS! Mas em porta diferente da 443. Um exemplo: Tenho clientes rodando em portas altas, acima de 10000. O importante aqui é que seja HTTPS, porta alta e utilize uma que não seja alocada à nenhum dos aplicativos conhecidos. Principalmente aplicativos malvados. :D
2- Mudar o nome (username) desabilitando o usuário admin.
3- Senhas seguras, com pelo menos 12 caracteres incluindo caracteres especiais e numeros.
4- Mudar também a maneira de acesso ao console (SSH), alterando a porta e solicitando senha.
Acredito que você tenha conhecimento sobre senhas seguras, então suponho que não preciso entrar em maiores detalhes.
É evidente a camada de proteção a mais que uma VPN oferece, porém nada desmerece um teste com as dicas acima citadas.
Ou até mesmo que você opere dessa forma, mesmo sem VPN. Basta saber usar as regras (rules) restringindo acesso e, com isso, estar suficientemente seguro.
Na verdade tenho conhecimento no que você falou, o que eu não sei é aplicar essas configs no pfsense, pois, realmente sou "novado" em firewall e Linux :-, se puder por alguns prints de exemplo agradeço imensamente, (risos), algumas regras já consegui fazer com ajuda dos prints de vcs aqui do fórum e necessito pois, já pus o pfsense em produção…
Obrigado desde já...