WireGuard
Moderan, jednostavan VPN protokol implementiran u Linux kernel-u. Brži i sigurniji od IPsec/OpenVPN, sa minimalnom kod bazom.
securityWireGuard je VPN protokol dizajniran iz nule (2016+) sa fokusom na jednostavnost, brzinu i savremenu kriptografiju. Radi u Linux kernel-u (od 5.6+), što ga čini znatno bržim od user-space rešenja kao OpenVPN.
Ključne osobine:
- Kod baza: ~4000 linija (OpenVPN ima ~100k+) — manja površina za ranjivosti
- Šifre: ChaCha20-Poly1305, X25519 za key exchange, BLAKE2s za hash
- Konfiguracija: trivijalna (par ključeva po peeru, lista dozvoljenih IP-ova)
- Roaming: klijent menja IP/mrežu bez prekida tunela
- Default port: UDP 51820
Mana: nema dinamičkog routing-a iz kutije, manje fleksibilan za enterprise (RADIUS, MFA), ali za site-to-site i remote-worker VPN je danas defacto preporuka.