в гугле есть примеры PowerShell-скриптов, которые собирают такую информацию на основе данных из HKEY_USERS.
А еще есть портабельный софт, который не числится в системе, а пользователь может поставить его в любую папку (при наличии прав).
да и то оно хоть как-то имеет смысл если не используется EncryptedHello и "серверы" согласятся использовать PROXY-протокол
и с https по-другому никак, в этом его суть, что на уровне ниже 7 до расшифровки (терминирования tls-сессии) это просто набор зашифрованных данных, на который можно медитировать до посинения, но так не узнать что там есть
Выкинуть убогий роутер, воткнуть провайдера в ASA, организовать для торчащих наружу сервисов отдельный сегмент, а в идеале отдельный контекст, и настроить dnat как душе угодно. Веб сервисы лучше выпускать через реверс прокси(nginx) - не будет геморроя с портами и SSL.
Владелец VPN-сервера может видеть всё то же, что видит провайдер без использования VPN: на какие сайты заходите, какими программами пользуетесь, и т.п.
1. Wifi в мусорку. Только провод
2. Витая пара Медный кабель 0.51 FTP. Никакого аллюминия.
3. Критическая длина кабеля для 5e 100-120 метров.
4. А вот тут помогает POE удлинитель Втыкаешь в провод он питается от провода и передает сигнал и POE дальше. Максимум 5 кусков общей длинной 500.
5. Все это ставишь в центре.
Хороший POE коммутатор + Регистратор. Лучше поотдельности
Хосты для ProxMox кластера не обязательно должны быть с одинаковой аппаратной конфигурацией.
Важно - чтобы процессоры инструкциями не особо сильно отличались и архитектура их совпадала.