Ты хочешь списать, или только скрыть сам факт туннелирования? Я знаю, гемморой, но надежнее нету, физически. Тебе нужен впс, опен впн сервер.
Ставишь сервер ты ставишь в режим tap, делаешь с помощью ip tables шлюзом тот ip, который на tap у впс.
Дальше нужно роутер, наверное какой нибудь микрот, или любое программируемой устройство на котором можно поставить Линукс с опен впн и сетевым интерфейсом в общем, подкльчаешься на этом устройстве как клиент к опен впн, делаешь бридж с сетевым устройством, и допустим соединяет роутер/что у тебя там по кабелю/Вай Фай с ПК.
Ну да, ещё надо дхцп где нибудь, (на впс или роутер)
И все, он не обнаружит. Единственное что, скорость может быть около 8 мегабит в секунду, потом у что дикий оверхеад, и придется как то оьфусцировать. Я рекомендую либо ssh -L, если TCP, или если udp то используй это:
https://github.com/anonymous3000-sudo
Там есть aes туннель по udp, в read me прочти инструкцию.
Это убьет скан портов опен впн, и ркн обойдет)
------
Что касается списывания:
Тут два варианта, ip KVM с дубликатом монитора, либо очень хорошо оьйусцированная вм. Первый вариант беспроигрышный, второй, это реверс инжиниринг с одной попыткой) но первый дорогой, но если есть знание в программирование, то малинка и готовы Репо с гита pi KVM. Либо сервеная плата с ipmi))))))))))))))))))
P. S
А, ну да, как бы, нужно второго Чувака полговрить кто будем рулить квмкой. Налебсь понимаешь
----
Нет, надежнее физически есть,.... Надо арендовать дедик с ip KVM где не будь не в РФ, и желательно чтобы там был проброс usb-портов аппаратный на уровне самого KVM..., чтобы не было виртуализации. Но пизда дорого). Тебе никто не сдаст дедик на одно ядро)