Автоматизация & VPN

Что такое WireGuard

Что это

Современный протокол VPN — быстрый, простой в настройке и с минимальным потреблением ресурсов сервера.

Как используем

Наш стандартный выбор для большинства частных VPN-сетей, если нет причин брать что-то другое.

Где WireGuard нужен бизнесу

  • Сотрудникам из дома и из других городов нужен доступ к внутренним серверам, 1С или общим папкам, которые нельзя открывать в интернет.
  • Нужно связать серверы в разных дата-центрах в одну закрытую сеть.
  • Удалённый вход на Windows-серверы должен идти через VPN, а не через открытый наружу RDP.

Как мы это используем

WireGuard — наш стандартный выбор для частных сетей команды, если нет причин брать что-то другое: быстрый, с минимальной нагрузкой на сервер. Базовая настройка для команды до 10 человек занимает 1–2 дня, сложные схемы с несколькими площадками — до 5 рабочих дней вместе с инструкциями для сотрудников.

Если команде нужен доступ к зарубежным рабочим сервисам, которые не открываются из-за ограничений, одного WireGuard мало — тогда строим корпоративный шлюз на Xray. Настройка VPN для команды — в разделе Инфраструктура.

Типичные проблемы

  • Блокировка протокола. У WireGuard узнаваемый рисунок трафика, и там, где VPN режут, он перестаёт работать. Тогда нужен Xray с маскировкой под HTTPS.
  • Ключи вручную. Каждому устройству нужна своя пара ключей и запись на сервере; при большом числе устройств удобнее Tailscale поверх WireGuard.
  • Уволенный сотрудник. Его ключ нужно удалить с сервера в тот же день, иначе доступ останется.

Когда это не нужно

Если все рабочие системы облачные и открываются напрямую, частная сеть не нужна. А если нужен обход блокировок, а не доступ к своим серверам, WireGuard не подходит.

← Все термины

Нужен сайт, бот или автоматизация?

Термины объяснили — теперь давайте к делу: расскажите о задаче, а мы переведём её на понятный план работ.