مقدمه
SSL VPN به کاربران از راه دور اجازه میدهد از طریق اینترنت به شبکه شرکت متصل شوند. OpenVPN (بالغ، پر امکانات) و WireGuard (مدرن، سریعتر، سادهتر) دو گزینه اصلی متنباز هستند.
راهاندازی OpenVPN
BASH
apt install openvpn easy-rsa
make-cadir /etc/openvpn/easy-rsa
cd /etc/openvpn/easy-rsa
./easyrsa init-pki
./easyrsa build-ca nopass
./easyrsa gen-req server nopass
./easyrsa sign-req server server
./easyrsa gen-dhپیکربندی WireGuard (سادهتر و سریعتر)
BASH
apt install wireguard
# تولید کلیدها
wg genkey | tee /etc/wireguard/server_private.key | wg pubkey > /etc/wireguard/server_public.keyپیکربندی سرور WireGuard
INI
[Interface]
Address = 10.9.0.1/24
ListenPort = 51820
PrivateKey = <کلید_خصوصی_سرور>
[Peer]
PublicKey = <کلید_عمومی_کلاینت>
AllowedIPs = 10.9.0.2/32پیکربندی کلاینت
INI
[Interface]
Address = 10.9.0.2/24
PrivateKey = <کلید_خصوصی_کلاینت>
[Peer]
PublicKey = <کلید_عمومی_سرور>
Endpoint = vpn.company.com:51820
AllowedIPs = 10.0.0.0/8مقایسه OpenVPN و WireGuard
| ویژگی | OpenVPN | WireGuard |
|---|---|---|
| سرعت | متوسط | خیلی سریع |
| پیچیدگی | زیاد | کم |
| یکپارچگی کرنل | Userspace | ماژول کرنل |
خلاصه
- WireGuard را برای استقرارهای جدید ترجیح دهید — سادهتر و سریعتر است
- OpenVPN برای محیطهایی که نیاز به سازگاری گسترده دارند مناسب است
- از Split Tunneling استفاده کنید تا فقط ترافیک شرکت از VPN عبور کند
