Moderní VPN řešení dramaticky zjednodušily nasazení.
WireGuard¶
sudo apt install wireguard wg genkey | tee privatekey | wg pubkey > publickey
/etc/wireguard/wg0.conf¶
[Interface] Address = 10.0.0.1/24 ListenPort = 51820 PrivateKey = [Peer] PublicKey = AllowedIPs = 10.0.0.2/32
OpenVPN¶
Tradiční, široká kompatibilita, složitější konfigurace. Pro enterprise s existující PKI.
Tailscale¶
curl -fsSL https://tailscale.com/install.sh | sh sudo tailscale up
Srovnání¶
- WireGuard — nejrychlejší, manuální správa
- OpenVPN — kompatibilní, pomalejší
- Tailscale — zero-config mesh, pro týmy
WireGuard pro výkon, Tailscale pro jednoduchost¶
WireGuard standard pro nové nasazení. Tailscale pro VPN bez správy.
vpnwireguardopenvpntailscale