Мне нужна помощь с настройкой IPSEC VPN точка-точка между USG Max и AWS с использованием аутентификации на основе сертификатов (а не пред-общих ключей), поскольку мой WAN IP-адрес может меняться, что сделает VPN-соединения на основе PSK недействительными. Я никак не могу найти информацию о том, как это сделать, или даже возможно ли это. Другие варианты - жизнеспособные решения для WAN IP-адресов, которые могут меняться (например, Starlink) и как с этим справиться. В противном случае AWS и PSK требуют статического WAN IP-адреса (или частой автоматической отмены и перенастройки, что неразумно). Буду очень благодарен за любую помощь.
