Возможно ли добавить дополнительную авторизацию перед доступом к веб-серверу?
Существует VPN-соединение между двумя OpenWRT роутерами:
Роутер А имеет белый IP-адрес
Роутер B находится в сети, на которой крутится веб-сервер
В сети роутера А настроен доступ к веб-серверу роутера В
Хочу перенаправлением портов открыть доступ к веб-серверу через белый IP-адрес. Я понимаю, что такой бездумный шаг может организовать риски для сервера, поэтому хочу добавить некую "промежуточную" авторизацию, которая на уровне роутера А будет отсеивать все непонятные и незнакомые соединения. Существуют ли инструменты для реализации подобной задумки? Установка дополнительного VPN-клиента не подходит, устройства клиентов будут разные, требуется настроить доступ именно по IP-адресу.
Доступ надо ограничиваеть уже на веб сервере. тот же nginx или apache поддерживает авторизацию по логину и паролю
На роутере это ограничение сделать никак, он просто пересылает пакеты туда-сюда