Что может сделать злоумышленник, который получит файл клиентской конфигурации .ovpn, сервера openVPN?
возник такой вопрос, я сейчас изучаю openVPN, и хочу понять, что может сделать хакер, который получит файл клиентской конфигурации *.ovpn для openVPN сервера и как защитить его. Я гуглил на счёт этого, но так и не нашёл ничего конкретного.
У меня есть openVPN сервер, на Debian 10, использующий tcp протокол, он находится за NAT, что бы другие могли получить к нему доступ я пробрасываю порты к службе openVPN. Подключаться к OpenVPN могут только некоторые люди, для доступа к веб серверу, который находится в той же локальной сети.
Но что если кто-то взломает их устройство, и получит файл *.ovpn? Сможет ли злоумышленник каким-то образом взломать сервер openVPN и получить полный доступ над ним? Какие атаки сможет проводить имея этот файл? Какие привилегии ему откроются?
Дело в том, что порт который я пробрасываю на роутере для службы openVPN, не открыт постоянно, я открываю его на несколько секунд или минут, что бы клиент смог подключиться к серверу, затем вновь закрываю их, а у клиента который подключился к серверу, соединение остаётся, так как пакеты внутри устоявшегося соединения приходят с флагом ESTABLISHED.
Я знаю что можно отозвать клиентские сертификаты в случае взлома, но взлом может произойти незаметно:)
Я использую правила iptables, на сервере openVPN, которые пропускают только выбранные ip, но это не придает мне уверенности.
Так же, если есть какие-то дополнительные методы защиты сервера openVPN, буду рад услышать.
Я можно сказать новичок в этом деле, и для меня крайне важна безопасность сети, буду рад выслушать мнения людей которые в этом хорошо разбираются. Благодарю заранее.