SSL+ポート番号変更+Basic認証

SSLクライアント証明書
でアクセスを絞ればいい。

俺は前者で運用してる。VPNやらクライアント証明書をいちいち使うのは面倒なので・・・