OpenVPN

Osvědčený open-source VPN protokol přes TLS, podporovaný všemi platformami.

OpenVPN je dlouho prověřený VPN protokol běžící přes TCP nebo UDP na libovolném portu, typicky 1194 nebo 443. Ověřuje se certifikáty a je dostupný pro všechny operační systémy.

OpenVPN nasazujeme tam, kde je potřeba maximální kompatibilita. Pro nové instalace dnes častěji volíme WireGuard – je výrazně rychlejší a má jednodušší konfiguraci.

Srovnání VPN nástrojů: ZeroTier, Tailscale, WireGuard a OpenVPN

NástrojTyp řešeníTypické použitíNároky na NAT a veřejnou IPBezpečnostní funkceRychlost a režieSpráva a nasazení
ZeroTieroverlay síť (L2/L3) s centrální konzolívzdálená správa routerů, kamer a serverů, propojení poboček bez veřejné IPfunguje i za CGNAT, nepotřebuje veřejnou IP ani port forward (NAT traversal, relay)šifrování end-to-end, schvalování členů, pravidla flow rules, 2FA v konzolivysoká při přímém spojení, nižší při přenosu přes relayklient na každém zařízení, síť se spravuje ve webové konzoli, nasazení v minutách
Tailscalemesh VPN nad WireGuardem s centrální konzolípřístup k serverům, NAS a interním aplikacím pro tým, home-officefunguje za NATem i CGNAT (DERP relay), veřejná IP není potřebaWireGuard šifrování, přihlášení firemním účtem (SSO), ACL, audit log, MagicDNSvelmi vysoká (WireGuard), minimální režieklient + konzole, volitelně vlastní řídicí server Headscale
WireGuardprotokol – vlastní hostinghome-office, site-to-site mezi pobočkami, VPN na MikroTiku a firewallechjedna strana potřebuje veřejnou IP a otevřený UDP portmoderní kryptografie, klíčové páry, tichý provoz (neodpovídá na nevyžádané pakety)nejrychlejší z uvedených, velmi nízká režie i na slabším hardwarukonfigurace klíčů ručně nebo skriptem, bez centrální konzole
OpenVPNprotokol – vlastní hostingmaximální kompatibilita, starší systémy, přístup z prostředí s omezenými portyserver potřebuje veřejnou IP; snadno projde restriktivními sítěmi na TCP 443TLS s certifikáty, revokace (CRL), volitelně MFA, uživatelská jména a heslanižší než WireGuard, vyšší nárok na CPU (zvlášť přes TCP)správa certifikační autority a profilů .ovpn, náročnější konfigurace

ZeroTier a Tailscale jsou služby s centrální správou (řídicí server zprostředkuje spojení, provoz jde přímo mezi zařízeními). WireGuard a OpenVPN jsou protokoly, které si hostujete sami na routeru nebo serveru.

Související pojmy

  • WireGuard

    Moderní, rychlá a jednoduchá VPN pro práci z domu i mezi pobočkami.

  • SSTP

    VPN protokol přes HTTPS port 443, který projde i přísnými firewally.

  • VPN klient

    Program, který vytvoří šifrovaný tunel do firemní sítě z domova nebo z cesty.

  • Digitální certifikáty

    Elektronický doklad identity pro servery, VPN i uživatele.

Podobné pojmy

Výrazy z jiných kategorií, které s tématem „OpenVPN“ souvisí.

  • L2TP/IPsecMikroTik a RouterOS

    Klasický šifrovaný VPN protokol podporovaný všemi operačními systémy.

  • pfSenseSítě

    Open-source firewall na vlastním hardware.

  • Teltonika NetworksVýrobci a ekosystémy

    Průmyslové LTE/5G routery pro záložní připojení a vzdálené lokality.

  • Průmyslové LTE/5G routery pro záložní i primární připojení.

  • Gateway s VPN, multi-WAN a správou v Omada.

  • RTMPOzvučení a AV

    Starší, ale stále široce podporovaný protokol pro odesílání živého streamu na platformy jako YouTube nebo Facebook.

Výrobci a ekosystémy k tématu

Další z kategorie VPN a vzdálený přístup

Potřebujete s tím pomoct?

Řešíme vpn a vzdálený přístup v praxi – od návrhu a měření až po realizaci a následnou správu.

Máte dotaz k pojmu OpenVPN?

Napište nám přímo odsud – zpráva přijde na náš e‑mail a ozveme se co nejdřív.

Typ poptávky

VPN a vzdálený přístup – OpenVPN

Načítám…

Údaje neukládáme do databáze ani nepředáváme třetím stranám – použijeme je jen k odpovědi na Váš dotaz.