Desde que você tenha IP estático no 'cliente' ... (que também é o IP do seu PFSense eu aposto?)
Basta configurar o encaminhamento de portas (também chamado de ip masquerading ) no seu PFSense. Apenas para você obter do soquete público estático (ip e porta pública) do seu pfsense para o soquete privado (ip da LAN e porta) da caixa 'cliente'.
Dessa forma, você poderá se conectar ao "cliente" enquanto estiver na estrada. Uma vez que você pode SSH em 'cliente', você também será capaz de SSH em 'trabalho'.
Isso também funcionará diretamente encadeando as conexões da seguinte forma:
ssh -t <client-ip> -p <port-if-not-22> -l <user> ssh <work-ip>
Você também pode configurar o 'cliente' como proxy (pesquisa man 5 ssh_config
para ProxyCommand
) em ~/.ssh/config
. Se a página de manual não for suficiente, o Google irá.