| pavel_63 |
| Junior |
Сообщения: 46 |
Репутация: 31 |
| Дата регистрации: |
| 13.08.2026 |
АВТОР ТЕМЫ19 сент. 2026 г., 09:15 (GMT+3)
Суббота, время написать длинно. Год ставлю людям туннели домой и в офис, половина клиентов — те, кому «просто чтоб работало и не звонить внуку». Часто спрашивают, что ставить, поэтому расскажу без религии, на своих граблях.
WireGuard я признал не сразу, каюсь. Он быстрее, конфиг короче, на телефоне летает. Но у пожилого клиента с Keenetic я всё ещё иногда возвращаюсь к OpenVPN, и вот почему по-честному:
Итог у меня такой: телефон, ноут, «сам разберусь» — WireGuard. Роутер пожилому, «поставь и уедь» — иногда всё ещё OpenVPN, ради читаемого лога, потому что чинить придётся по телефону. n1kita сейчас скажет, что это ересь и wg везде) У кого много не-технических клиентов — чем в итоге закрываете дом?
WireGuard я признал не сразу, каюсь. Он быстрее, конфиг короче, на телефоне летает. Но у пожилого клиента с Keenetic я всё ещё иногда возвращаюсь к OpenVPN, и вот почему по-честному:
- лог. когда у бабушки «не работает», openvpn пишет человеческим текстом: TLS handshake failed, сертификат просрочен. по wg ты видишь «handshake был N секунд назад» и гадаешь, а интернета всё равно нет
- NAT и dns. на wg через роутер клиента чаще ловлю «рукопожатие есть, сайтов нет» — маскарад забыли или dns провайдерский. на openvpn эти же грабли, но их видно в логе
- телефон. вот тут wg вне конкуренции, openvpn на ios/android тяжелее и садит батарею
Итог у меня такой: телефон, ноут, «сам разберусь» — WireGuard. Роутер пожилому, «поставь и уедь» — иногда всё ещё OpenVPN, ради читаемого лога, потому что чинить придётся по телефону. n1kita сейчас скажет, что это ересь и wg везде) У кого много не-технических клиентов — чем в итоге закрываете дом?
1