Executando WireGuard em roteador Asus ou máquina dedicada?

Atualmente estou executando WireGuard dentro de uma VM Debian. Tudo funciona bem, mas estou planejando migrar para uma máquina dedicada (um laptop antigo ou um Raspberry Pi para economizar energia).

Agora a questão, meu roteador Asus já vem com alguns servidores VPN pré-instalados, incluindo WireGuard. Devo executá-lo no roteador? Ele possui uma interface legal e também está disponível no aplicativo móvel da Asus. Mas tem algumas limitações, por exemplo, permite apenas até 10 clientes (não é um problema para mim) e não posso configurar o URL do servidor (estou usando o DDNS do meu ISP e o roteador não tem conhecimento disso, acho que preciso usar o DDNS da Asus). Mas tenho medo que executar um servidor VPN no roteador possa afetar o desempenho da rede - baixar arquivos grandes a velocidades de 5G no meu telefone conectado à VPN sobrecarregaria o servidor.

Qual roteador Asus? Executando wireguard no meu ax88u e está excelente. Aguenta fácil. Usando firmware Merlin para recursos extras.

Tentei configurar no meu roteador ASUS e não consegui fazer o handshake.

Você não consegue encaminhar portas no roteador para o seu DDNS?

Executando VPN no meu roteador, tanto OpenVPN quanto WireGuard, e funciona bem.

O que você pode fazer é aplicar a configuração “aplicar a todos os dispositivos” se for usar o cliente VPN. Nesse caso, toda a sua rede estará automaticamente atrás da VPN.

Agora, você pode querer excluir seus dispositivos de jogos de estarem atrás da VPN? Vá até a aba de conexão com a internet que fica na aba VPN e coloque esses dispositivos nessa lista.

Resumindo: VPN → VPN Fusion → o cliente VPN desejado.
E para os dispositivos de jogos conectados diretamente: VPN → VPN Fusion → Conexão com a internet

Tenho vários servidores na AWS e GCP. Também tenho um IP dedicado em casa. Só permiti meu IP estático nesses servidores e configurei uma VPN WireGuard no meu roteador Asus. Funciona como uma charmosa. Nunca tive problemas. Posso me conectar ao meu servidor de qualquer lugar e não preciso sacrificar a segurança.

Idem no meu AX88U Pro rodando asuswrt-merlin.