Что такое WireGuard?
WireGuard — современный, высокопроизводительный протокол защищённой связи
с открытым исходным кодом. Работает на уровне ядра Linux, использует
современные криптографические алгоритмы (Curve25519, ChaCha20, BLAKE2s).
Отличается минимальной кодовой базой (~4000 строк) и простотой аудита.
В чём разница между WireGuard и OpenVPN?
WireGuard:
— Работает в ядре ОС (выше производительность)
— Современная криптография по умолчанию
— Минимальная кодовая база (легче аудировать)
OpenVPN:
— Работает в userspace (ниже скорость)
— Гибкая конфигурация (TCP/UDP, порты)
— Больше возможностей кастомизации
Требуется ли статический IP-адрес?
Для серверной стороны рекомендуется статический IP-адрес или DDNS.
Клиентская сторона может использовать динамический IP — WireGuard автоматически
обрабатывает изменение IP-адреса клиента при каждом handshake.
Какие порты используются?
WireGuard по умолчанию использует UDP-порт 51820 (может быть изменён
в конфигурации). Протокол использует UDP, что обеспечивает минимальную
задержку и высокую пропускную способность.