Я бы рекомендовал другое.
На бэкап сервере поднять sshd там же настроить скрипты для бэкапа.
Для простоты настроить так же логин по сертификату к основному серверу.
То есть действия будут только со стороны бэкап сервера и на основном сервере вообще ничего не надо будет делать.
А к бэкап серверу сможет любой достучаться по ssh ftp сейчас не рекомендуют
Владислав Лысков, Все решать клиенту. Белый айпишник и настроенный впн это малая цена за удобство.
В конце концов даже Хилари Клинтон держала свои письма на личном сервере