Požadavky na lokální domácí server pro připojení do VPN

Podle mě je nepochopení mezi "potřebovat/vybrat/najít" síťové rozhraní a "vytvoří/přidá" síťové rozhraní. a taky kde (v jakém místě v síti/trase) to interface existuje. Například pokud vpn terminuje router, nejenže síťové rozhraní zařízení v LAN nepotřebují vědět, ale oni se do něj ani nepřipojují - provoz stále teče do routeru přes "LAN" rozhraní" a router , pokud má traffic podle nějakých pravidel odklánět přes VPN, tak ho pošle do virtuálního vpn interface a důsledkem je ,že zabalený traffic pravděpodobně vyjde ven stejným rozhraním jako normální traffic (99% userů nemá multihoming)

Ale může být případ, kdy pro "VPN" by se použilo druhé fyzické rozhraní, že daný provoz poteče jiným síťovým rozhaním, ale neříkal bych tomu VPN, ale multihoming nebo ne-pahýl (nenapadá mě lepší pojmenování, vychází z "stub ASN").

OT: Má cenu se učit/seznamovat se s Openvpn nebo IPSEC, když ovládám wireguard?


rmrf

Myslim to presne tak jak sem to napsal. Zadnou ani virtualni sitovku nepotrebujes. Rika se tomu ipsec, a co se ma sifrovat nastavis jako pravidlo do firewallu.

Není jenom ipsec. A chtěl bych vidět, jak přemluvíš wireguard, aby fungoval bez vytvořeného virtuálního interfacu.

Machrovat tady s tím, že na IPSec není potřeba rozhraní, mi v celém kontextu VPN, přinejmenším pro osobní a podobné použití (kdy každý typicky použije OpenVPN nebo Wireguard) ,připadá tak trošku mimo mísu.