Ограничение OpenVPN
Я установил сервер OpenVPN у меня дома и вручил сертификат клиенту, у которого на его стороне был клиент openvpn.
Мне нужно требовать, чтобы он мог подключаться к серверу vpn только с одного IP-адреса (его текущий). Как я могу это сделать?
1 ответ
Я не верю, что в OpenVPN есть какой-либо встроенный метод управления доступом на основе IP-адреса. Вам, вероятно, потребуется использовать либо пограничный межсетевой экран, либо межсетевой экран для этой операционной системы, чтобы ограничить доступ по мере необходимости.
Лично я не уверен, что оно того стоит. Если у вас есть хороший набор ключей и проверка подлинности HMAC, очень маловероятно, что кто-то другой сможет получить его.