WireGuard

Moderní, rychlá a jednoduchá VPN pro práci z domu i mezi pobočkami.

WireGuard je novější VPN protokol s malým a přehledným kódem. Vyniká rychlostí, nízkou režií a snadnou konfigurací pomocí párů klíčů – ideální pro home-office na notebooku i mobilu.

Podporují jej MikroTik, pfSense, Linux i běžné klienty. Pro každého uživatele generujeme vlastní klíč, který lze v případě potřeby okamžitě zneplatnit.

Srovnání VPN nástrojů: ZeroTier, Tailscale, WireGuard a OpenVPN

NástrojTyp řešeníTypické použitíNároky na NAT a veřejnou IPBezpečnostní funkceRychlost a režieSpráva a nasazení
ZeroTieroverlay síť (L2/L3) s centrální konzolívzdálená správa routerů, kamer a serverů, propojení poboček bez veřejné IPfunguje i za CGNAT, nepotřebuje veřejnou IP ani port forward (NAT traversal, relay)šifrování end-to-end, schvalování členů, pravidla flow rules, 2FA v konzolivysoká při přímém spojení, nižší při přenosu přes relayklient na každém zařízení, síť se spravuje ve webové konzoli, nasazení v minutách
Tailscalemesh VPN nad WireGuardem s centrální konzolípřístup k serverům, NAS a interním aplikacím pro tým, home-officefunguje za NATem i CGNAT (DERP relay), veřejná IP není potřebaWireGuard šifrování, přihlášení firemním účtem (SSO), ACL, audit log, MagicDNSvelmi vysoká (WireGuard), minimální režieklient + konzole, volitelně vlastní řídicí server Headscale
WireGuardprotokol – vlastní hostinghome-office, site-to-site mezi pobočkami, VPN na MikroTiku a firewallechjedna strana potřebuje veřejnou IP a otevřený UDP portmoderní kryptografie, klíčové páry, tichý provoz (neodpovídá na nevyžádané pakety)nejrychlejší z uvedených, velmi nízká režie i na slabším hardwarukonfigurace klíčů ručně nebo skriptem, bez centrální konzole
OpenVPNprotokol – vlastní hostingmaximální kompatibilita, starší systémy, přístup z prostředí s omezenými portyserver potřebuje veřejnou IP; snadno projde restriktivními sítěmi na TCP 443TLS s certifikáty, revokace (CRL), volitelně MFA, uživatelská jména a heslanižší než WireGuard, vyšší nárok na CPU (zvlášť přes TCP)správa certifikační autority a profilů .ovpn, náročnější konfigurace

ZeroTier a Tailscale jsou služby s centrální správou (řídicí server zprostředkuje spojení, provoz jde přímo mezi zařízeními). WireGuard a OpenVPN jsou protokoly, které si hostujete sami na routeru nebo serveru.

Související pojmy

  • VPN klient

    Program, který vytvoří šifrovaný tunel do firemní sítě z domova nebo z cesty.

  • IPsec

    Standardní protokol pro šifrované VPN tunely mezi pobočkami.

  • Dvoufaktorové ověření (MFA)

    Druhý faktor přihlášení, který zastaví většinu útoků na hesla.

Podobné pojmy

Výrazy z jiných kategorií, které s tématem „WireGuard“ souvisí.

  • WireGuard na MikroTikuVPN a vzdálený přístup

    Nativní podpora WireGuardu v RouterOS 7 – rychlá VPN na routeru zdarma.

  • Port 51820 – WireGuardPorty a komunikační protokoly

    Výchozí UDP port moderní VPN; jediný port, který stačí otevřít pro vzdálený přístup.

  • WireGuard konfiguraceVPN a vzdálený přístup

    Klíče, allowed IPs a peer – základy nastavení nejrychlejší VPN.

  • Port 8291 – WinboxPorty a komunikační protokoly

    Správa MikroTiku aplikací Winbox; patří do management VLAN nebo za VPN.

  • SSTPMikroTik a RouterOS

    VPN protokol přes HTTPS port 443, který projde i přísnými firewally.

  • L2TP/IPsecMikroTik a RouterOS

    Klasický šifrovaný VPN protokol podporovaný všemi operačními systémy.

  • OpenVPNVPN a vzdálený přístup

    Osvědčený open-source VPN protokol přes TLS, podporovaný všemi platformami.

Výrobci a ekosystémy k tématu

Další z kategorie Sítě

Potřebujete s tím pomoct?

Řešíme sítě v praxi – od návrhu a měření až po realizaci a následnou správu.

Máte dotaz k pojmu WireGuard?

Napište nám přímo odsud – zpráva přijde na náš e‑mail a ozveme se co nejdřív.

Typ poptávky

Sítě – WireGuard

Načítám…

Údaje neukládáme do databáze ani nepředáváme třetím stranám – použijeme je jen k odpovědi na Váš dotaz.