Wiki
Безопасность

WireGuard — что это простыми словами

WireGuard — современный VPN-протокол. Быстрее OpenVPN в 3-5 раз, код в 100 раз меньше (~4000 строк). Работает в ядре Linux с 2020 года.

WireGuard — VPN-протокол, разработанный Jason A. Donenfeld в 2015 году. С 2020 года встроен в ядро Linux 5.6. Использует современную криптографию (ChaCha20 + Poly1305 + Curve25519 + BLAKE2s). Bench-показатели: throughput в 3-5 раз выше OpenVPN, latency в 2-3 раза ниже.

Отличие от OpenVPN / IPsec: (1) кодовая база — ~4 000 строк против ~100 000-600 000 у OpenVPN / StrongSwan, (2) без сложных cipher-переговоров — фиксированный набор алгоритмов, (3) stateless — можно тушить и поднимать сеть без разрыва VPN-сессии, (4) конфиг в 10 строк вместо 200.

Установка на VPS минимальная: `apt install wireguard`, генерация ключей, простой /etc/wireguard/wg0.conf с publicKey сервера и клиентов. Для управляемого GUI — `wg-easy` (Docker) или `Netmaker` (mesh-VPN).

На нашем /vps/for-vpn тариф €4/мес — WireGuard устанавливается через cloud-init за 90 секунд. Для семьи или команды 5-30 человек хватит с большим запасом. Для 100+ пользователей — берите /vps/for-vpn с большим RAM.

Частые вопросы

WireGuard или OpenVPN?
WireGuard для нового проекта — быстрее, проще, безопаснее. OpenVPN если нужно совместимость со старыми клиентами (Windows 7, старые Android).
Как обойти блокировку WireGuard?
Обфускация через Wstunnel, ShadowTLS, XRay + WG. Или просто sing-box с VLESS Reality — выглядит как HTTPS, DPI не детектит.

Смотрите также