Один VPN-сервер на несколько человек — обычная экономия: не поднимать отдельный VPS каждому сотруднику или клиенту. Но по умолчанию все, кто подключился к серверу, попадают в общую подсеть и часто видят друг друга — сканируют порты, стучатся по SMB, а если у кого-то заражённый ноутбук, зловред пытается расползтись по соседям. Ниже — как закрыть эту дыру на WireGuard и OpenVPN, не сломав при этом доступ клиентов в интернет и к серверу.
Подробнее →