คำถามของฉันเกี่ยวกับการโพสต์บล็อก: https://www.procustodibus.com/blog/2021/01/same-key-multiple-peers/
กรณีของฉันแตกต่างออกไปเล็กน้อย มันไม่ใช่ปัญหาของผู้ดูแลเซิร์ฟเวอร์ wireguard ฉันต้องการจำกัดสิ่งที่เราควบคุมไม่ได้: ผู้ใช้งาน.
จะเกิดอะไรขึ้นถ้าลูกค้าใช้ ไฟล์คอนฟิกูเรชันไคลเอนต์เดียวกัน ด้วยโทรศัพท์และเดสก์ท็อป พร้อมกัน? ความปลอดภัยก็ไม่น่าจะมีปัญหา
- ทำไมเคสนี้ถึงไม่มี wireguard ป้องกัน? เหตุใดจึงไม่รู้สึกถึงการเปลี่ยน IP/พอร์ตสาธารณะของผู้ใช้ครั้งแล้วครั้งเล่าจนกว่าอุปกรณ์หนึ่งจะเลิกใช้
เราสามารถจินตนาการถึงข้อความ/โปรโตคอลง่ายๆ เพื่อส่งสัญญาณว่าผู้ใช้กำลังจะ "ตัดการเชื่อมต่อ/ลืม/ลบ"
ฉันรู้สึกว่า Wireguard เป็นฐานสำหรับนักพัฒนามากกว่า VPN เพียงอย่างเดียว พวกเขาคุยโม้เกี่ยวกับ codebase สั้นๆ ความปลอดภัย และอื่นๆ แต่ OpenVPN นั้นก้าวหน้ากว่ามาก
UDP นั้นไร้สัญชาติไม่ได้หมายความว่าเลเยอร์บนจะต้องไร้สัญชาติ (และ UDP ไม่เคยไร้สถานะจริงๆ เนื่องจาก NAT/ไฟร์วอลล์พิจารณาว่า UDP เป็นสถานะไร้สถานะ)
TunSafe จัดการด้วยวิธีที่ดีกว่า (โดยเฉพาะสำหรับการสนับสนุน TOTP) แต่ดูเหมือนว่าโครงการจะหยุดทำงานไปหลายปีแล้ว