Задать вопрос
sas2402
@sas2402

Как в wireguard «привязать» конфиг к устройству? Разрешить подключаться только с него?

Какие есть варианты ограничить подключение клиента WG только конкретным устройством?
  • Вопрос задан
  • 107 просмотров
Подписаться 1 Средний Комментировать
Пригласить эксперта
Ответы на вопрос 3
ky0
@ky0
Миллиардер, филантроп, патологический лгун
Отнять у пользователя возможность чтения конфига на этом устройстве, чтобы он не смог его никуда скопировать.
Ответ написан
smorman
@smorman
When In Rome do as The Romans do...
Как вариант, делаешь обфускацию WG через Wstunnel, тем самым перекрыв РКН все входы и выходы дополнительно.

Наряду с WG запускаешь и на сервере, и на клиенте Wstunnel c соответствующими параметрами и радуешься жизни:
How to secure the access of your wstunnel server
Ответ написан
Комментировать
SignFinder
@SignFinder
Wintel\Unix Engineer\DevOps
Штатно - никак.
Максимум - это ограничение на количество одновременных сессий и попытки сторонними средствами сделать привязку.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы