O túnel SSH não é realmente uma ótima ideia como uma solução permanente. O SSH é baseado em TCP. A maioria das coisas que você pode encapsular no SSH é baseada em TCP (incluindo o mysql). Tunelamento TCP sobre TCP pode ter implicações no desempenho. Porque o seu sistema tentará lidar com o backoff e tal em ambas as conexões ao mesmo tempo.
Se você quiser uma conexão permanente segura entre dois hosts na mesma rede, seria quase certamente melhor investigar o que seria necessário para configurar o IPSEC. Ou se o IPSEC não funcionar para você, use uma configuração de VPN que não seja transportada por TCP.
Quanto ao desempenho do seu túnel SSH, eu daria uma olhada nas cifras que você está usando. Alguns são mais rápidos que outros. Talvez você possa aceitar uma cifra mais rápida / mais fraca. Você quase pode querer verificar se a compactação está desativada. Se você estiver em um link rápido, não há realmente nenhum valor para compactar, mas pode estar adicionando latência para realizar a compactação / descompactação. Se você ainda não obtiver melhorias após a mudança, provavelmente você irá querer disparar o tcpdump / wireshark e ver se você pode ver de onde os atrasos estão vindo.