1. ở nhà cần 1 con máy chạy Linux, gọi là máy A. Xài Ubuntu cho tiện, dễ cài cắm phần mềm. Chạy 24/7 thì càng tốt. Nếu ngại điện đóm thì cho nó 1 con ổ cắm wifi, bật tính năng cứ có điện là bố mày chạy. Lúc nào cần bật thì mở app trên điện thoại cấp điện vào ổ cắm.
2. cài SSH server trên máy A, tắt tính năng đăng nhập bằng mật khẩu, chỉ cho dùng key.
3. trên modem gán IP tĩnh cho máy A, mở port SSH cho nó. Nếu ngại thì forward port 22 của nó ra port khác, bớt bị scan hơn xíu nhưng không đáng kể mấy

Nếu việc mở port xịt có 2 nguyên nhân:
- tường lửa trên máy A chưa cho phép SSH, chỉ cần cho phép riêng SSH là xong. Còn lại mặc định chặn
- dính IP NAT từ nhà mạng: vào modem kiểm tra WAN IP khác với kết quả trên icanhazip.com thì bốc máy gọi tổng đài yêu cầu mở. Lằng nhằng bố cắt mạng sang thằng khác

4. mua 1 cái tên miền hoặc đỗ nghèo khỉ thì chơi DDNS. DDNS thì cài thẳng vào modem, nó tự động update. Còn tên miền mua thì trỏ nameserver về CloudFlare, rồi lên mạng tìm script tự động update IP vào tên miền CloudFlare là xong.
5. máy bên ngoài (máy B) muốn kết nối vào thì dùng Bitvise SSH client, ssh về nhà qua tên miền ở bước 4, tunnel cổng muốn remote (thường RDP mặc định là 3389) về cổng bất kì trên máy B (cổng X). Khi đó chỉ việc mở RDP lên truy cập vào localhost:X (localhost tương đương với 127.0.0.1) là xong.
Xem tệp đính kèm 3200741
6. nếu modem có tính năng cronjob thì cho nó mỗi ngày tự khởi động lại 1 lần, vừa nhận được IP mới hạn chế bị scan, vừa mượt mà sạch sẽ.