アタックサーフェスという意味で考えると、VPNを使う場合はそれ自体保守を必要とするアプライアンスをやめる、具体的にはtailscaleなどにするというのがよさそう。
1

If you have a fediverse account, you can quote this note from your own instance. Search https://mi.kuropen.org/notes/air3w5qej5 on your instance and quote it. (Note that quoting is not supported in Mastodon.)