Asi jedinou možností je navázat si z toho počítače reverzní SSH tunel na nějaký vlastní server. Ten může být kdekoliv v internetu, ale musí mít sám veřejnou IP, aby ho ten počítač mohl kontaktovat. Pak bude na serveru existovat port, který se bude automaticky tunelovat do té privátní LAN.
SSH k tomu má parametr -R. Funguje to asi takto:
stroj-bez-verejne-IP$ ssh -R 12345:localhost:22 uzivatel@server
Na serveru se otevře port 12345, ze kterého povede tunel na inkriminované PC na port 22. Třeba.