In particolare mi interessa capire se sia meglio tra le 2 soluzioni (che al momento sono le uniche che ho a disposizione) in quanto a sicurezza e prestazioni:
1) Tunnel SSH e connessione del software sulla porta forwardata
2) Soluzione con IP filter
Se mantengo la prima potrei anche aggiungere la seconda filtrando gli IP delle sedi per la porta SSH in modo da aggiungere un ulteriore controllo (sicurezza a buccia di cipolla).