IPsec funguje, ale je lepší mít dva routery, rozchodit to na non-linux řešení je kolikrát kumšt.
OpenVPN funguje velmi dobře, nicméně Widlo klient byl trochu otravný a celé to vyžadovalo podstatně víc úsilí při instalaci.
PPTP (například POPTOP) se dalo rozjet lusknutím prstu.
Ad zranitelnost: PPTP vpnky používáme velmi často, ale není to tak, že by se uživatel dostal přímo do firemní sítě.
To v žádném případě! Dostane se do DMZ, ze které může pouze na několik vybraných portů vybraných IP.
Zatím jsme žádné prolomení nezaznamenali, ono by totiž někdo musel provést úspěšný útok MitM, aby získal nějaké to heslo, což vyžaduje poměrně velké chtění. Ale i pak se dostane jen do DMZ, kde se nemá jak uchytit, maximálně si může získat pár bannerů běžících služeb, ale protože veškerá komunikace běží přes https, musel by vyvinout ještě větší chtění, aby zneužil nějaké díry a dostal se dál.
Obecně lze PPTP vpn prohlásit za dostatečně bezpečnou, hlavně pokud lze omezit přistupující IP adresy (což proti útoku MitM vysloveně nebrání, ale znesnadňuje ho).
Asi takhle:
PPTP rozjede i průměrný jouda s trochou experimentování.
IPSec rozjede stejný průměrný jouda, pokud má dvě stejná zařízení s IPSec tunely a návodem.
IPSec zařízení + klient už je na rozjetí o poznání složitější, chce to nějaké to laborování, občas se klienti ze záhadného důvodu nedohodnou, někdy i v rámci verzí stejných klientů a pod.
OpenVPN průměrný jouda za odpoledne nerozjede, chce si to pořádně načíst, seznámit se s problematikou a nějaké to experimentovní.