Als je eenmalig zoiets zou moeten doen, is een simplele oplossing via een derde partij het handigst. Voor ssh zul je een poort op de router moeten doorsturen naar de server. En hoewel ssh zelf redelijk veilig is, zet je daarmee je machine wel open voor een brute-force attack om een standaard gebruikersnaam en wachtwoord te kraken.
Ik zie dat regelmatig in logfiles voorbijkomen en heb ook al eens een machine gezien die inderdaad op die manier gehackt was en vervolgens weer als springplank bij een andere hackpoging was gebruikt.
Als je veilig wilt zijn en het regelmatig gebruikt, zou je eigenlijk moeten denken aan een vpn-verbinding met OpenVPN. Dat werkt op basis van certificaten, die je zelf kunt aanmaken, uitdelen en weer intrekken. Zo'n certificaat is niet te kraken, het werkt op basis van encrypite met 1024 bits prioemgetallen, nou ja, het fijne weet ik er ook niet van, maar wel dat dit algemeen als veilig wordt beschouwd. Zo lang je je certificaten maar niet laat rondslingeren, ben je veilig.
Ik moet je er wel bij zeggen dat het wel enige studie vereist om het voor de eerste keer op te zetten. Maar als je de truc eenmaal doorhebt is het simpel, zeker als je je bij Linux houdt.
Over die VPN kun je dan alles doen wat je wilt, zelfs samba. De VPN zorgt namelijk voor een veilige tunnel.