Sto pianificando di costruire un dispositivo (prototipo) che funga da gateway di sicurezza portatile. Per fare questo, ho scelto OpenWRT in esecuzione su Raspberry Pi con OpenVPN per la connessione VPN. Il mio scopo principale di questa build è sviluppare un'unità (prototipo), che un singolo individuo può utilizzare con configurazioni semplici che lo proteggono dalle soluzioni DPI.
Come sappiamo, ci sono molte sofisticate appliance di sicurezza di rete (NGFW), che hanno capacità DPI allo stato dell'arte. Per quanto ne so, la protezione del traffico SSL da questo tipo di dispositivi è impossibile.
La mia domanda è: può OpenVPN proteggere da solo l'utente dal tipo di intercettazione (e decrittazione SSL) o ha bisogno di ulteriori livelli di protezione?