OpenVPN
Osvědčený open-source VPN protokol přes TLS, podporovaný všemi platformami.
OpenVPN je dlouho prověřený VPN protokol běžící přes TCP nebo UDP na libovolném portu, typicky 1194 nebo 443. Ověřuje se certifikáty a je dostupný pro všechny operační systémy.
OpenVPN nasazujeme tam, kde je potřeba maximální kompatibilita. Pro nové instalace dnes častěji volíme WireGuard – je výrazně rychlejší a má jednodušší konfiguraci.
Srovnání VPN nástrojů: ZeroTier, Tailscale, WireGuard a OpenVPN
| Nástroj | Typ řešení | Typické použití | Nároky na NAT a veřejnou IP | Bezpečnostní funkce | Rychlost a režie | Správa a nasazení |
|---|---|---|---|---|---|---|
| ZeroTier | overlay síť (L2/L3) s centrální konzolí | vzdálená správa routerů, kamer a serverů, propojení poboček bez veřejné IP | funguje i za CGNAT, nepotřebuje veřejnou IP ani port forward (NAT traversal, relay) | šifrování end-to-end, schvalování členů, pravidla flow rules, 2FA v konzoli | vysoká při přímém spojení, nižší při přenosu přes relay | klient na každém zařízení, síť se spravuje ve webové konzoli, nasazení v minutách |
| Tailscale | mesh VPN nad WireGuardem s centrální konzolí | přístup k serverům, NAS a interním aplikacím pro tým, home-office | funguje za NATem i CGNAT (DERP relay), veřejná IP není potřeba | WireGuard šifrování, přihlášení firemním účtem (SSO), ACL, audit log, MagicDNS | velmi vysoká (WireGuard), minimální režie | klient + konzole, volitelně vlastní řídicí server Headscale |
| WireGuard | protokol – vlastní hosting | home-office, site-to-site mezi pobočkami, VPN na MikroTiku a firewallech | jedna strana potřebuje veřejnou IP a otevřený UDP port | moderní kryptografie, klíčové páry, tichý provoz (neodpovídá na nevyžádané pakety) | nejrychlejší z uvedených, velmi nízká režie i na slabším hardwaru | konfigurace klíčů ručně nebo skriptem, bez centrální konzole |
| OpenVPN | protokol – vlastní hosting | maximální kompatibilita, starší systémy, přístup z prostředí s omezenými porty | server potřebuje veřejnou IP; snadno projde restriktivními sítěmi na TCP 443 | TLS s certifikáty, revokace (CRL), volitelně MFA, uživatelská jména a hesla | nižší než WireGuard, vyšší nárok na CPU (zvlášť přes TCP) | správa certifikační autority a profilů .ovpn, náročnější konfigurace |
ZeroTier a Tailscale jsou služby s centrální správou (řídicí server zprostředkuje spojení, provoz jde přímo mezi zařízeními). WireGuard a OpenVPN jsou protokoly, které si hostujete sami na routeru nebo serveru.
Související pojmy
- WireGuard
Moderní, rychlá a jednoduchá VPN pro práci z domu i mezi pobočkami.
- SSTP
VPN protokol přes HTTPS port 443, který projde i přísnými firewally.
- VPN klient
Program, který vytvoří šifrovaný tunel do firemní sítě z domova nebo z cesty.
- Digitální certifikáty
Elektronický doklad identity pro servery, VPN i uživatele.
Podobné pojmy
Výrazy z jiných kategorií, které s tématem „OpenVPN“ souvisí.
- L2TP/IPsecMikroTik a RouterOS
Klasický šifrovaný VPN protokol podporovaný všemi operačními systémy.
- pfSenseSítě
Open-source firewall na vlastním hardware.
- Teltonika NetworksVýrobci a ekosystémy
Průmyslové LTE/5G routery pro záložní připojení a vzdálené lokality.
Průmyslové LTE/5G routery pro záložní i primární připojení.
Gateway s VPN, multi-WAN a správou v Omada.
- RTMPOzvučení a AV
Starší, ale stále široce podporovaný protokol pro odesílání živého streamu na platformy jako YouTube nebo Facebook.
Výrobci a ekosystémy k tématu
Další z kategorie VPN a vzdálený přístup
Potřebujete s tím pomoct?
Řešíme vpn a vzdálený přístup v praxi – od návrhu a měření až po realizaci a následnou správu.