OK dann "ketze" ich weiter: Wofür? pfSense kann bereits selbst WOL Pakete erzeugen und abschicken. Muss also nur von extern zugänglich sein und ein nach außen hin offener SSH Port, seit neuestem mit Möglichkeit nur per Schlüssel einzuloggen (funktioniert gut), erachte ich nicht als dramatische Sicherheitslücke.
Ich habe in der Sicherheitsecke eher die Erfahrung gemacht, dass sobald man versucht etwas krampfhaft zu verstecken, es die entsprechende Kundschaft noch mehr anzieht, als das Offensichtliche, das direkt vor ihrer Nase liegt. Zumal SSH keinen "unüblichen" Port hat.
"Schöner" wäre nur noch, wenn nach dem Einloggen per PubKey das passiert, was ich mit AuthPF meinte, nämlich dass auf die IP, von der ich komme, die Freischaltung für die GUI erfolgt. Das wäre extrem schick.
Grüße
Grey