Návrhy VPN serveru pro provoz v Proxmoxu

Ahoj všem,

používám Proxmox pro běh domácí laboratoře. Mám virtuální stroj TrueNAS SCALE, virtuální stroj pfSense 2.4.5 a Linux LXC Ubuntu s Dockerem (!) nainstalovaným uvnitř pro provozování některých Docker aplikací (Smokeping, DuckDNS apod).

Nyní chci nastavit VPN server, abych měl vlastní VPN pro případ, že budu pryč. Plánuji použít DuckDNS (již funguje) k určení mé veřejné IP mého domova.

Zdá se, že mé možnosti jsou:

  • Použít pfSense jako bránu, protože je to můj hlavní přístup a „vidí“ svou vlastní vnější ethernet NIC
  • Možná aplikaci ve TrueNAS VM?
  • Nový LXC v Proxmoxu

Nejsem moc znalý vpn software, proto se ptám komunity na tipy. Připojuje někdo VPN server v pfSense v rámci Proxmoxu (což je moje první volba)? Jaký VPN software byste doporučili místo toho (pokud zvolím možnost 2 nebo 3) a proč?

Díky!

Wireguard v kterékoli formě.

asi wireguard. ovpn nebude tak rychle běžet na mobilních klientech. pokud je to notebook, mohlo by vám to stačit pro 100-200 Mbs. je dobré mít to hardwareově odlehčené.

WireGuard FTW, je jednoduché na instalaci a mnohem lepší než OVPN špinavost

Mám opnsense na VM, běží openvpn server a dns.

Upřednostňuji opnsense, protože má přátelské GUI.

Můžete se také podívat na ZeroTier nebo obdobné řešení.

Doporučuji Tailscale.

PiVPN to dělá opravdu jednoduše. Nainstalujte to na Debian VM a je to skvělé.

Jsem uživatel wg. Jaká je výhoda Tailscale? Prohlédl jsem si jejich materiály, ale nerozumím, jaká je jejich hodnota.

Zvolil jsem https://www.turnkeylinux.org/wireguard. Je velmi snadné jej nainstalovat v Proxmoxu a méně náročný na zdroje než VM (navíc běží v neprivilegovaném režimu, což jsem nečekal).

Díky u/RealPjotr a u/madrascafe za tip.

Mým jediným problémem s WireGuard je klient pro Windows. Chtěl jsem se připojit od notebooku s Windows 11 Home Edition bez administrátorských práv a podařilo se mi dostat se do problémové situace (https://superuser.com/questions/1714831/how-do-i-fix-a-quantum-group-membership-im-in-the-group-unless-i-look-at-the)).

Nyní mám účet s administrátorskými právy, ale velmi chci tento skupinový problém vyřešit! Nemohu uvěřit, že jsem se dostal do takové situace!"},{