Dlouhodobě provozuji Wireguard VPN na svém domácím serveru, ale právě jsem získal nový router, který má vestavěnou podporu OpenVPN. Existují nějaké výhody nebo nevýhody používání VPN na routeru oproti té na mém serveru?
Pokud chcete pouze spojení typu server-server, je nejlepší možností hostit Wireguard na serveru.
Nicméně pokud chcete použit Wireguard k přístupu do vaší LAN z vzdáleného systému, pak je správná volba Wireguard na OpenWRT.
Mějte na paměti, že OpenWRT nabízí funkce na podnikové úrovni pro domácí sítě. Například můžete nastavit VLAN a propojení k serveru, což vám umožní například provozovat VM v DMZ nebo podobně. Prakticky cokoli si dokážete představit.
Ano. Logicky je jednodušší použít router jako VPN server, ale routery obvykle mají méně výpočetního výkonu, což může být překážkou. Otázka je, jaký objem provozu plánujete přes VPN a budete schopni tolerovat snížený výkon? Mějte na paměti, že to může zpomalit i ostatní funkce routeru. Vyzkoušejte to a uvidíte, jak to funguje pro vás.
Obecně platí, že Wireguard > OpenVPN, takže bych raději zůstal u serveru právě kvůli tomu ![]()
Wireguard je výrazně lepší než OpenVPN z hlediska výkonu, bezpečnosti i možných kompromitací.
Dlouhodobě provozuji OpenVPN server na routeru Netgear R7000 (freshtomato). Připojuje se pouze jeden klient podle potřeby (já). Mám zkratku pro připojení na Androidu, kliknu na ni a spojení je velmi rychlé.
Vybral jsem router především kvůli uživatelskému rozhraní, ale také proto, že často spouštím problémy s RasPi nebo experimentuji, což vede k výpadku. Změna DNS přes GUI routeru je rychlá, když je RasPi nedostupný, ale nechci, aby byl VPN server nedostupný, když nejsem doma.
Pokud váš server nemá výpadky jako můj RasPi, je určitě lepší server (obzvlášť pokud má více výkonu než ARM). Jinak je router vždy zapnutý a vždy dostupný.
Server. Většina routerů na to nemá dostatečný výkon.