да и то оно хоть как-то имеет смысл если не используется EncryptedHello и "серверы" согласятся использовать PROXY-протокол
и с https по-другому никак, в этом его суть, что на уровне ниже 7 до расшифровки (терминирования tls-сессии) это просто набор зашифрованных данных, на который можно медитировать до посинения, но так не узнать что там есть
Выкинуть убогий роутер, воткнуть провайдера в ASA, организовать для торчащих наружу сервисов отдельный сегмент, а в идеале отдельный контекст, и настроить dnat как душе угодно. Веб сервисы лучше выпускать через реверс прокси(nginx) - не будет геморроя с портами и SSL.
Владелец VPN-сервера может видеть всё то же, что видит провайдер без использования VPN: на какие сайты заходите, какими программами пользуетесь, и т.п.
1. Wifi в мусорку. Только провод
2. Витая пара Медный кабель 0.51 FTP. Никакого аллюминия.
3. Критическая длина кабеля для 5e 100-120 метров.
4. А вот тут помогает POE удлинитель Втыкаешь в провод он питается от провода и передает сигнал и POE дальше. Максимум 5 кусков общей длинной 500.
5. Все это ставишь в центре.
Хороший POE коммутатор + Регистратор. Лучше поотдельности
Хосты для ProxMox кластера не обязательно должны быть с одинаковой аппаратной конфигурацией.
Важно - чтобы процессоры инструкциями не особо сильно отличались и архитектура их совпадала.
а) написать systemd unit
б) написать init.d скрипт
в) вроде крон умеет делать запуск с условием @reboot, но тут есть баги
г) если включение = логин пользователя, то профиль-скрипт этого пользователя тоже подойдёт