Názor k článku Nastavení OpenVPN pro přístup na stroje za NATem od Wasper - Jak už řekli předřečníci, těch důvodů je spousta. Třeba...

  • Článek je starý, nové názory již nelze přidávat.
  • 13. 10. 2022 21:36

    Wasper

    Jak už řekli předřečníci, těch důvodů je spousta.
    Třeba přístup "jediná šifra" (poslední roky jsem nesledoval, ale pochybuji že se změnil, kdyžtak mě opravte) efektivně vede k nehezké časované bombě ve chvíli, kdy máte VPN s více partnery - představa, že naplánujete okno, během kterého si všichni aktualizují verzi na novou šifru je v praxi iluzorní už u jednotek partnerů, alespoň pokud nejste státní správa. Tam zlatý IPSec nebo i OpenVPN, kde můžete podporovat paralelně šifer kolik chcete, takže přechod na novější je mnohem hladší.

    Pak se Vám třeba nemusí líbit, že WG není na iPhonech nativní, s velmi nepříjemným dopadem nemožnosti použití na Always-ON VPN (ale to není ani OVPN, ale ipsec ano.) Možnosti tunelingu OVPN jsou taky docela ucházející.
    O specialitách, jako protáhnout si domů nebo na cesty IPv6 ze serveru v housingu nebo jiné L2 hrátky nemluvě vůbec.