1

Поэтому я хочу настроить VPN на своем сервере Debian дома, используя Strongswan с IPSec, используя предварительно выпущенные сертификаты IKEv2, используя мой собственный CA.

То, как я планирую работать по одному туннелю, чтобы весь трафик шифровался, отправлялся на мой сервер и выполнялся соответствующим образом, основная причина, по которой я этого хочу - это доступ к ресурсам локальной сети (IE. DLNA Server/Samba server) с поддержкой MOBIKE для моего iPhone 6s.

У меня вопрос, как бы я поступил об этом? Настройка соединения хост-хост? Удаленный доступ (если это так, аутентификация PSK или RSA с сертификатами X.502) Требуется ли виртуальная локальная сеть (я хочу подключить несколько клиентов одновременно, но ни один из них не должен использовать один и тот же сертификат)?

0