Няма нужда да вдигаш по един ssh тунел за всеки service - най-простото е да подкараш PPP върху SSH (из google има много статии по този повод), така целият трафик през PPP интерфейса ще е криптиран. Предимството е че се подържат и UDP услуги, например DNS, които иначе няма как да тунелираш чрез SSH. Недостатъкът е огромният overhead. Представи си как всеки TCP пакет се опакова в IP такъв, който се опакова в PPP такъв, който се опакова отново в TCP такъв (криптиран), който се опакова в ИП пакет, който се разбива на 802.11 етернет фреймове, идва малко нанагорно за съжаление, но ако не държиш на скоростта, а на сигурността, това е много добро решение.
openssh по принцип има един генерален проблем свързан с performance - тъй като е TCP базиран, прекалено много неща зависят от големината на мрежовите буфери на програмата (за които няма опция да се променят - трябва да бърникаш сорса и да прекомпилираш). Твърде много неща зависят и от TCP параметри като например window size-a. Отделно, ако все пак не тунелираш PPP върху SSH, a праскаш отделни тунели за всеки service, това е досадна работа, при това с немалък overhead върху процесора и РАМ-та. Друг вариант е stunnel, нелош, SSL-базиран, бърз и стабилен.
Останалите добри алтернативи са IPsec (трябва ти 2.6 ядро и ipsec-tools или 2.4 и freeswan), openvpn (по-лесна конфигурация и по-лоша производителност от горния).
А можеш да направиш и нещо, което редовно се прави при 802.11 мрежите - изолираш всички важни услуги в отделен ethernet сегмент. Подкарваш pppoe (ppp-over-ethernet) сървър със съответната автентикация и криптиране, което те задоволява и на машината която го играе pppoe сървър трябва да има още един интерфейс към сегмента със "сигурните услуги". На машината си подкарваш ip forwarding и с iptables FORWARD-ваш трафик към "сигурния сегмент" единствено ако идва от ppp интерфейсите. Може да изглежда малко играчка, но като дизайн е най-добрия вариант, защото после можеш да добавяш и махаш потребители без особени проблеми, можеш да подкарваш radius автентикация, да си правиш уеб-интерфейс за управление на потребителски акаунти и т.н. Освен което pppoe е един от най-производителните варианти в случая, верно не е точно като IPsec, но пък PPP протокола си има разни link control глупости, които до известна степен динамично реагират на това доколко добра ти е 802.11 свързаността.
Варианти има много, но според мен да подкарваш по тунел за услуга е един от най-неудобните и бавните, ти си знаеш де

'>