WireGuard

Moderan, jednostavan VPN protokol implementiran u Linux kernel-u. Brži i sigurniji od IPsec/OpenVPN, sa minimalnom kod bazom.

security

WireGuard je VPN protokol dizajniran iz nule (2016+) sa fokusom na jednostavnost, brzinu i savremenu kriptografiju. Radi u Linux kernel-u (od 5.6+), što ga čini znatno bržim od user-space rešenja kao OpenVPN.

Ključne osobine:

  • Kod baza: ~4000 linija (OpenVPN ima ~100k+) — manja površina za ranjivosti
  • Šifre: ChaCha20-Poly1305, X25519 za key exchange, BLAKE2s za hash
  • Konfiguracija: trivijalna (par ključeva po peeru, lista dozvoljenih IP-ova)
  • Roaming: klijent menja IP/mrežu bez prekida tunela
  • Default port: UDP 51820

Mana: nema dinamičkog routing-a iz kutije, manje fleksibilan za enterprise (RADIUS, MFA), ali za site-to-site i remote-worker VPN je danas defacto preporuka.

Pozovi WhatsApp Pošalji projekat