Care este cea mai bună/mai ușoară/ieftină metodă de a implementa un client WireGuard?

Care este cea mai bună/mai ușoară/ieftină metodă de a implementa un client WireGuard?

Explicați? Wireguard este software gratuit.

Cu cât hardware-ul este mai ieftin, cu atât VPN-ul va fi mai lent. Doar pentru informare. Dacă îl pui pe un Raspberry Pi, va funcționa, doar că este lent pentru lucruri mari.

Personal, îl rulez pe un Raspberry Pi 4 / 4GB. Există un instalator foarte bun de la Pi-VPN.

În prezent, Pi4 este destul de rar și scump. O alternativă bună este Raspberry Pi 400, unde Pi-ul este construit în tastatura proprie. Un set complet va fi în jur de 100€, și suportă mai mult decât VPN-ul.

Nu trebuie să te temi de unele comenzi ghidate de tutoriale. Și routerul tău trebuie să suporte Port-Forwarding și DDNS.

  1. Cea mai bună metodă pentru un client WireGuard: router GL-AXT1800 cu OpenWRT pregătit, garantând viteză WireGuard de 550 Mbps, vezi pe https://www.gl-inet.com/products/gl-axt1800/
  2. Cea mai ușoară metodă pentru un client WireGuard: router GL-AR300M16 cu OpenWRT pregătit, cu o viteză de aproximativ 30-50Mbps, vezi pe https://www.gl-inet.com/products/gl-ar300m/
  3. Cea mai ieftină metodă pentru un client WireGuard: orice router wireless de la Linksys, Netgear, Asus care poate fi flashed cu OpenWRT și are un CPU decent precum MT7621. Rularea Wireguard pe OpenWRT cu un router MT7621 precum Netgear R6220 poate garanta o viteză de 100Mbps. Pot fi găsiți pe eBay pentru sub 20$, precum acesta: https://www.ebay.com/itm/275158929518

Toate recomandările de mai sus sunt pentru o configurație de casă, nu pentru birou sau afaceri.

Am un router wireless acasă și folosesc clientul lui OpenVPN pentru a mă conecta la un server VPN. Vreau să trec la WireGuard pentru că OpenVPN este slab. Routerul meu nu suportă WireGuard. Există switch-uri Ethernet ieftine care suportă WireGuard? Poate un router WiFi ieftin/destul de bun care suportă WireGuard?

Văd că Pi 4 are doar 1 port Ethernet. Speram să am 2 porturi, unul pentru WAN și unul pentru LAN.

Văd că există câteva routere GL.Inet care suportă viteze WireGuard de până la 500+ Mbps. Există viteze publicate pentru diferite routere flash-uite cu OpenWRT? 100 Mbps este o viteză decentă, dar cred că merită să investesc puțin mai mult pentru ceva mai rapid.

Ne-ai putea recomanda și routere pentru servere WireGuard? Am nevoie de unul pentru a partaja internetul meu acasă

Mulțumesc

M-aș uita la dispozitivele GLiNet. Chiar și cele mai ieftine suportă Wireguard.

Any Mikrotik supportează Wireguard. Sunt ieftine și există multe opțiuni: MikroTik Routers and Wireless - Products

Nu este un router. Rulează în interiorul rețelei tale, în spatele routerului. Redirecționezi un port de la router către ID-ul intern al Pi-ului. Va rula clientul WG și se va conecta la celelalte dispozitive din rețea. Cererile ilegitime sunt blocate de firewall-ul integrat.

Comparativ cu performanța Wireguard pe OpenWRT:

https://openwrt.org/docs/guide-user/services/vpn/wireguard/performance

Dacă vrei maximul de performanță, trebuie să consideri un NanoPi R5S (posibil viteza Wireguard de 1000 Mbps) sau ceva cu un cip X86.

https://www.friendlyelec.com/index.php?route=product/product&product\_id=287

Văd un router wireless pocket foarte ieftin cu porturi LAN și WAN. Pot pur și simplu să folosesc porturile Ethernet și să dezactivez WiFi-ul. Mulțumesc!

Așa că Raspberry Pi se conectează la router prin Ethernet și toate celelalte dispozitive de acasă se conectează la Pi prin WiFi? Și toate dispozitivele WiFi conectate la Pi vor trece prin VPN?

Îmi place ideea R5S! Am găsit o măsurare a performanței pentru WireGuard: 600 Mbps

Dispozitivele lor rulează toate OpenWRT cu LuCI disponibil, astfel încât poți configura aproape orice. Sunt aproape la fel de flexibile ca o instalare Linux pe Raspberry Pi.

Pi face toate criptările și decriptările. Pe rețeaua locală, tot trafic se decriptează.

Indiferent dacă se transmite prin Ethernet sau WiFi, depinde de setup-ul rețelei tale. În general, este același ca și cu trafic obișnuit de rețea (de fapt, este trafic obișnuit de rețea locală).

De obicei, dispozitivele WiFi se vor conecta la punctul de acces al routerului - astfel va merge de la router criptat la Pi, de acolo înapoi la router (decriptat) prin Ethernet, și apoi de la router prin WiFi către dispozitive.

Poți folosi și Pi-ul ca și punct de acces - dar nu este chiar ideal, din cauza lipsei antenelor proprii.