blurrrr
Well-known member
Da kann ich immer wieder auf jenen verweisen...Kommt für mich nicht in Frage, weil ich es nicht hinkriege
Najo, OpenVPN ist schon relativ schwergewichtig (finde ich jedenfalls), umgeht aber div. Probleme, welche z.B. IPSec hat (z.B. NAT auf beiden Seiten "vor" den VPN-Gateways, Portanpassungen, usw. weisst schon). Wireguard ist bisher angetreten mit? Achja: 1) Wir sind toll!, 2) alle anderen sind doof!, 3) RFC brauchen wir nicht!... Eines der wohl gewichtigsten Argumente "überhaupt"... wo ist Wireguard denn bei den ganzen "Schwergewichten"? Cisco? Nix von gesehen, die werden auch bei IPSec bleiben... Juniper? Jo, auf irgendeinem Werbeblättchen war mal was von "Telearbeitern" zu lesen (also Roadwarrior auch kein S2S), Sophos? Bisher keine Spur von gefunden... und ansonsten eigentlich auch nix...
Man bedenke: Nur weil irgendwer neuen Spielkram auf den Markt schmeisst, rennen nicht sofort alle drauf los (das ist der Unterschied zwischen den "Bastlern" und den "anderen"). Die "anderen" werden sich i.d.R. auch "garnicht" bewegen, solange nicht RFCs und sonstige Dokumentationen vorhanden sind + das ganze ausreichend erprobt ist (und da reden wir nicht von "Jo, lief ne Woche ganz prima...").
Aber mal davon ab: https://blog.ipfire.org/post/why-not-wireguard ... ist auch nicht alles so 1000%ig meiner Meinung nach (grade das Beispiel mit den VPN-Clients, das würde man schon auf die ein oder andere Art lösen, aber sei's drum...), gedanklich entspricht das aber auch eher meiner Haltung dazu.