WireGuard
Moderní, rychlá a jednoduchá VPN pro práci z domu i mezi pobočkami.
WireGuard je novější VPN protokol s malým a přehledným kódem. Vyniká rychlostí, nízkou režií a snadnou konfigurací pomocí párů klíčů – ideální pro home-office na notebooku i mobilu.
Podporují jej MikroTik, pfSense, Linux i běžné klienty. Pro každého uživatele generujeme vlastní klíč, který lze v případě potřeby okamžitě zneplatnit.
Srovnání VPN nástrojů: ZeroTier, Tailscale, WireGuard a OpenVPN
| Nástroj | Typ řešení | Typické použití | Nároky na NAT a veřejnou IP | Bezpečnostní funkce | Rychlost a režie | Správa a nasazení |
|---|---|---|---|---|---|---|
| ZeroTier | overlay síť (L2/L3) s centrální konzolí | vzdálená správa routerů, kamer a serverů, propojení poboček bez veřejné IP | funguje i za CGNAT, nepotřebuje veřejnou IP ani port forward (NAT traversal, relay) | šifrování end-to-end, schvalování členů, pravidla flow rules, 2FA v konzoli | vysoká při přímém spojení, nižší při přenosu přes relay | klient na každém zařízení, síť se spravuje ve webové konzoli, nasazení v minutách |
| Tailscale | mesh VPN nad WireGuardem s centrální konzolí | přístup k serverům, NAS a interním aplikacím pro tým, home-office | funguje za NATem i CGNAT (DERP relay), veřejná IP není potřeba | WireGuard šifrování, přihlášení firemním účtem (SSO), ACL, audit log, MagicDNS | velmi vysoká (WireGuard), minimální režie | klient + konzole, volitelně vlastní řídicí server Headscale |
| WireGuard | protokol – vlastní hosting | home-office, site-to-site mezi pobočkami, VPN na MikroTiku a firewallech | jedna strana potřebuje veřejnou IP a otevřený UDP port | moderní kryptografie, klíčové páry, tichý provoz (neodpovídá na nevyžádané pakety) | nejrychlejší z uvedených, velmi nízká režie i na slabším hardwaru | konfigurace klíčů ručně nebo skriptem, bez centrální konzole |
| OpenVPN | protokol – vlastní hosting | maximální kompatibilita, starší systémy, přístup z prostředí s omezenými porty | server potřebuje veřejnou IP; snadno projde restriktivními sítěmi na TCP 443 | TLS s certifikáty, revokace (CRL), volitelně MFA, uživatelská jména a hesla | nižší než WireGuard, vyšší nárok na CPU (zvlášť přes TCP) | správa certifikační autority a profilů .ovpn, náročnější konfigurace |
ZeroTier a Tailscale jsou služby s centrální správou (řídicí server zprostředkuje spojení, provoz jde přímo mezi zařízeními). WireGuard a OpenVPN jsou protokoly, které si hostujete sami na routeru nebo serveru.
Související pojmy
- VPN klient
Program, který vytvoří šifrovaný tunel do firemní sítě z domova nebo z cesty.
- IPsec
Standardní protokol pro šifrované VPN tunely mezi pobočkami.
- Dvoufaktorové ověření (MFA)
Druhý faktor přihlášení, který zastaví většinu útoků na hesla.
Podobné pojmy
Výrazy z jiných kategorií, které s tématem „WireGuard“ souvisí.
- WireGuard na MikroTikuVPN a vzdálený přístup
Nativní podpora WireGuardu v RouterOS 7 – rychlá VPN na routeru zdarma.
- Port 51820 – WireGuardPorty a komunikační protokoly
Výchozí UDP port moderní VPN; jediný port, který stačí otevřít pro vzdálený přístup.
- WireGuard konfiguraceVPN a vzdálený přístup
Klíče, allowed IPs a peer – základy nastavení nejrychlejší VPN.
- Port 8291 – WinboxPorty a komunikační protokoly
Správa MikroTiku aplikací Winbox; patří do management VLAN nebo za VPN.
- SSTPMikroTik a RouterOS
VPN protokol přes HTTPS port 443, který projde i přísnými firewally.
- L2TP/IPsecMikroTik a RouterOS
Klasický šifrovaný VPN protokol podporovaný všemi operačními systémy.
- OpenVPNVPN a vzdálený přístup
Osvědčený open-source VPN protokol přes TLS, podporovaný všemi platformami.
Výrobci a ekosystémy k tématu
Další z kategorie Sítě
Potřebujete s tím pomoct?
Řešíme sítě v praxi – od návrhu a měření až po realizaci a následnou správu.