Лучшее чего вы можете добиться - использовать любой питоновский обфускатор для усложнения понимания кода, а затем, по желанию, запаковать в бинарник через pyinstaller. От хищения самого файла никак не защититься - только если вы не будете использовать некий аппаратный ключ, выполняющий часть кода.
Так на какой роутер вам попасть нужно? На Микротик? У него адрес 192.168.88.1. Не заходит? Не пингуется? Вы уверены, что на нём включена веб-морда? А уверены что http, а не https? Winbox пробовали использовать для подключения? А SSH?
В текущей конфигурации все хосты в одном широковещательном диапазоне. Это скорее коммутация, нежели маршрутизация. Схему необходимо переделывать, а не ещё больше усугублять ситуацию.
Необходимо использовать всегда только 1 из доступных соединений, настроив маршрутизацию и, к примеру, OSPF.
Можно попробовать ставить на внешний трафик с вашего айпи(или на определнный входящий порт) метку, натить его и затем маршрутизировать по этой метке на юбики.
При поступлении джобы поднимайте контейнер, который выполнив свою джобу будет умирать (флаг --rm). Таким образом вы можете заканчивать джобу на старой версии и обрабатывать следующую уже в обновленной версии контейнера.
Yealink поддерживает восстановление прошивки с tftp сервера. Есть офиуиальная инструкция на сайте Yealink, так же можно при обоватьс ледоаать рекомеедациям этой статьи: support.888voip.com/index.php?/Knowledgebase/Artic...
В качестве сервера tftp можно использовать tftpd32
Не отображать этому человеку контактные данные. В неком интерфейсе отображать только ФИО и кнопку "позвонить" (сделать выгрузку из CRM, сделать простецкий веб-интерфейс с доступом в базу CRM или настроить CRM таким образом, чтобы она не отображал контактных данных). По нажатии кнопки вызывающему приходит вызов через callback на мобильный (мы применяли Asterisk). Таким образом, человек может звонить кому угодно, но никак не узнает их реальные номера.
Правильным решением будет перенести адрес 192.168.5.1/24 на роутер, на vmware отключить nat. Шлюзом для машин на vmware сделать адрес 192.168.5.1. В теории, этого уже будет достаточно, чтобы из сети 192.168.1.0/24 стали доступны хосты сети 192.168.5.0/24 через Микротик.
Судя по количеству нерешенных вопросов в интернете с апач на win, переход на linux+nginx предпочтителен. В целом, производительность подобной конфигурации будет выше. Если апач вам привычнее, можете продолжить его использовать, но статику лучше все равно отдавать через nginx.
Clonezilla - есть интерфейс в стиле далее->далее->готово, однако можно всё свести к 1-му пункту меню, чтобы раскатывающий человек не имел возможности ошибиться.