..
Mein Ziel ist von außen gesichert auf den Server zugreifen zu können, vorzugsweise über VPN.
..
ich möchte dir ja nicht zu nahe treten, aber einer Server ins INet zu stellen ist einfach. Diesen auch sicher zu bekommen ist eine andere Baustelle.
Wenn Unternehmensdaten auf dem Spiel stehen sollte nicht gebastelt werden. Hier ist ein vernünftiges Konzept gefragt; von Leuten erstellt die ihr Handwerk verstehen.
Sollte dann auch noch der ESXi-Host aus dem INet erreichbar sein, ist das nochmals eine größere Nummer. Wahrscheinlich stellt irgend ein Guest auf dem ESXi auch noch einen smtp-Dienst zur Verfügung. Und die ganz besondere Nummer ist natürlich ein Login per ssh aus dem Internet heraus.
Stellt mal einen einfachen Apache ins Internet und schau dir am nächsten Tag die Logfiles an.
Mein Tipp, vergib den Auftrag an jemanden der sich damit auskennt und versuch dich selber mal mit der Materie vertraut zu machen. Z.B. einen einfachen Webserver abzusichern.
Wenn es mit Linux ist solltest du dich z.B. mit fail2ban, iptables (UFW), rkhunter, logwatch & Co. anfreunden.
Ich habe auf meinem Webserver eine Owncloud, proftpd, openxchange und sonstiges Gedöns laufen. Die Chinesen und Russen sind per default außen vor. Nach drei falschen Login-Versuchen wird die angreifende IP automatisch für 24 Stunden gesperrt. DDos-Attacken werden geblockt, Brutforce-Attacken ebenfalls.
LogWatch sendet mir mehrmals am Tag per Mail Infos über den Server. Und was da drin steht ist teils wirklich nicht mehr lustig.