You can set up firewall rules that limit connections to certain ports. For example, you can disallow connections to everything but port 22 (which ssh runs on) to only allow access to the ssh server from outside. Same with VPN.
Read up on ufw (or iptables if you want to do it lower level and have a drink on hand).
Bei mir hängt die Verkabelung in den Gardinenleisten. Es gibt auch extra fesnterdurchführungen für LAN-Kabel. Also villeicht hilft das irgendwie.
Ansonsten: Zwei Kompetente WLAN-Router (z.B. AX Fritten) zu einem Mesh zusammenziehen. Die aktuellen WLAN-Standards sind bei weitem nicht mehr so shclimm wie das frühere Zeug was Latenz und Durchsatz angeht. Oder sogar per WLAN-Karte den Server ins netz holen.