Привет, ЛОР. ПОпробую описать то, что мне нужно.
Есть одна тян один ВПС. На нем есть, к примеру, дебиан. На нем будет стоять, например, IKEv2 впн. Надо сделать так, штоб это все было ужасно секурно. Всё это как то должно быть зашифровано LUKS, чтоб при вводе пароля автоматически поднимался этот самый впн.
Я вижу пока следующую большую проблему. Ежели все, кроме /boot зашифровано, то и доступа по ssh я не получу, ибо пароль еще не введен и ничего не грузится. Верно? Как это обойти можно?
Если шифровать только, к примеру, home, то как можно сделать, что при вводе верного пароля автоматически поднимался бы туннель? Ну или на home хранить все конфиги для впн. И только при верном пароле впн бы заводился, подхватив эти конфиги.
Прошу вас не напоминать мне про самозабан по причине умственной отсталости. Сумбурно объяснил, понимаю. Но самому чёт сложновато пока) Может вы поймёте?)