Как предотвратить неправильное использование файла конфигурации клиента Wireguard? - PullRequest
0 голосов
/ 10 февраля 2020

Мы пытаемся создать офисную VPN, чтобы сотрудники могли получать доступ к приложению, размещенному в AWS, только через свои личные смартфоны. (Все клиенты подключаются к серверу VPN-шлюза Wireguard, установленному в EC2, и его IP-адрес указан в белом списке на сервере приложений, поэтому сервер приложений принимает трафик c только от шлюза VPN).

  1. В этом VPN во время установки, есть ли способ запретить сотрудникам повторно использовать один и тот же файл конфигурации на нескольких устройствах или делиться информацией о конфигурации с посторонними?
  2. Мы знаем, что если они пытаются подключиться одновременно, используя одну и ту же конфигурацию файл, их соединения резко замедляются или они полностью отключены. Итак, кроме несанкционированного совместного использования или повторного использования файла конфигурации, есть ли другие проблемы или риски с этой настройкой Wireguard VPN, о которых нам следует беспокоиться?

Спасибо

...