Тут не упомянули важный нюанс - вам нужно вспомнить о защите устройства с которого подключайтесь firewall'ом, ибо если обычно firewall например винды не редко отключается за ненадобностью, ведь все устройства в локальной сети доверенные, а от злого интернета вас защищает роутер своим firewall'ом, то подключаясь к впну вы становитесь участником чужой сети, и можете быть подвергнуты попыткам взлома как администратором впна так и в некоторых случаях таким же участниками как и вы в рамках одного сервера
По этому, включаем брандмауэр винды, смотрим все разрешенные входящие соединения, оставляем только нужные, убеждаемся (что на 100% наверное не возможно) что среди нужного всё свежих версий и не имеет уязвимостей, так же желательно не светить в впн удаленным рабочем столом, если включали его и пользовались, ну или хотя бы не оставляем учёток с простыми паролями
Вот что я вспомнил из того что тут ещё не написали