0
Я обычно юзаю WireGuard: поднимаю туннель между VPS и домашней виртуалкой, потом на VPS через iptables делаю DNAT проброс нужных портов на внутренний IP туннеля. Если надо быстро и без заморочек — ssh -R порт:localhost:порт, но оно отваливается иногда.