I
лол блядь. а куда ты ещё запиливать собрался, в приставку для телика что ли?
> мне лично было бы удобнее соединить 2 сервачка с помощью wireguard
при чём тут серваки к андроиду? я выше и писал что для внутренней инфраструктуры ваергард заебись, т.к. если нужна плоская сеть в нескольких точках присутствия, то он замечательно подходит хотя бы потому, что он в пять раз быстрее того же опенвпна.
для клиентов же он не особо подходит. по двум причинам.
первая заключается в том, что любой веб сервис можно защитить сертификатом и раздавать клиентские сертификаты пользователям, которые можно в мобилу импортнуть, в результате чего получим TLS шифрование и не придётся поднимать целый впн коннект. а кроме доступа к вебне мобила как правило ни для чего другого и не нужна.
вторая заключается в том, что если количество клиентов - вариативное, то проще поднять опенвпн где на лету можно будет выписывать сертификаты или наоборот отзывать их, добавляя в ACL.
на мобиле ваергард может быть нужен только если ты хочешь попадать в свою инфраструктуру, для чего достаточно 1 раз законфигать его и забыть, и только если это нужно для какой-то прилаги на телефоне, а не просто веба. и я бля даже не могу придумать такого кейса.