Стояла задача предоставить доступ пользователям к внутренниму сервису.
Обеспечив минимальную безопасность сервиса - сокрытие самого порта от сканеров и брутфорсеров.
С минимальным инструментарием клиента.
Использовать только одну программу клиента, которая поддерживает множественность адресов подключения - резервные адреса.
Клиент RAS Client (Parallels client)
У клиента выставляем 5 адреса подключения
1) адрес роутера, порт пробрасываемого сервиса
2) адрес роутера, порт СТУК 1
3) адрес роутера, порт СТУК 2
4) адрес роутера, порт СТУК 3
5) адрес роутера, порт пробрасываемого сервиса
Первое подключение происходит долго , идёт простукивание портов.
Все последующие быстро, уже в белом списке.
На роутере, предварительно, пробросить порт обычными средствами.
Первый раз пишу BASH скрипт, посему "не сильно бейте".
Жду конструктивную критику и пожелания по улучшению.