WireGuard
WireGuard je moderný VPN protokol, ktorý si vystačí s podstatne menším množstvom kódu a pevne danými šifrovacími postupmi než staršie riešenia ako IPsec.
WireGuard je protokol pre šifrované sieťové spojenia, zabudovaný priamo v jadre Linuxu a zámerne bez možností voľby: existuje práve jedna sada kryptografických postupov namiesto dohadovania medzi desiatkami variantov. Nadviazanie spojenia si preto vystačí s niekoľkými správami a konfigurácia v jadre spočíva v jednom páre kľúčov na každý protipól.
V prevádzke to znamená rýchlejšie nadviazanie spojenia, menej konfiguračných chýb a správanie, ktoré vyhovuje mobilným zariadeniam — prechod z Wi-Fi na mobilné dáta spojenie nepreruší, pretože protipóly sa identifikujú kľúčom, nie IP adresou. Pri prístupe z domu a pripojení menších prevádzok je to citeľný rozdiel oproti klasickým riešeniam.
Hranice sú rovnako jasné: WireGuard neprináša správu používateľov. Kto chce prístupy priraďovať jednotlivým zamestnancom, pri odchode ich rušiť a chrániť druhým faktorom, potrebuje vrstvu nad tým — obvykle firewall alebo prístupové riešenie. A ako pri každom VPN platí: spojenie je šifrované, nie automaticky obmedzené. Kto je dnu, má dosiahnuť len na to, čo potrebuje.
Čo to znamená v praxi
Mnohé firmy so sebou vlečú VPN prístupy, ktoré už nikto nevie priradiť — staré certifikáty, bývalí zamestnanci, spoločné konto pre dodávateľa technológie. NDVDL zriaďuje prepojenia prevádzok aj prístup z domu s jasným oddelením práv a dokumentuje, komu ktorý prístup patrí.
Máte to u seba vyriešené poriadne?
Pozrieme sa, ako to u vás naozaj vyzerá — a úprimne povieme, či treba niečo robiť.
Súvisiace pojmy
Všetky pojmyChýba tu pojem z vašej ponuky?
Pošlite nám pasáž, ktorej nerozumiete. Vysvetlíme ju — bez toho, aby z toho musela byť hneď zákazka.