VPN auto-hospedado para gerenciamento remoto de servidores

Não sou muito experiente em tecnologia quando se trata de redes (ou até sistemas, não consigo entender metade dos termos usados nesta comunidade para isso). Estou tentando descobrir qual VPN usar para acessar remotamente meu servidor para gerenciamento/rustdesk/gerenciadores de senha.

Já vi Tailscale, Wireguard, OpenVPN e Netbird mencionados várias vezes, mas preciso de conselho sobre eles (ou outras opções) com base na facilidade de configuração/gerenciamento, quão eficientes eles são em uso de recursos, etc.

Também estava pensando se poderia usar MullvadBrowser com algum deles.

Desculpe por outro post sobre VPN auto-hospedado, mas precisava de mais conselhos, agradeço desde já!

Não posso falar sobre eficiência de recursos, pois só o tenho funcionando há um dia, mas wg-easy foi incrivelmente simples para configurar e implantar uma VPN Wireguard para um usuário remoto. Só precisou que eles baixassem o app móvel e carregassem um arquivo de configuração que enviei. (Consegui escanear um QR code localmente). Sem precisar inserir longas strings e senhas. Também está funcionando onde minha configuração de VPN anterior (L2TP, um protocolo diferente) estava sendo bloqueada (provavelmente pelo roteador/firewall deles).

Sugiro usar o container Docker do Wireguard do Linuxserver.io. Ele já vem pré-configurado e é fácil de configurar. Basta rodar o container e você só precisa encaminhar a porta no seu roteador.

Opte pelo tailscale se deseja uma solução de VPN simples. Ou use Wireguard para aprender a usar VPN auto-hospedada (e com melhor desempenho do que o tailscale, baseado na minha experiência).

tailscale seria uma boa ideia por ser fácil de usar e configurar, se você quer auto-hospedar, wg-easy é um servidor/configuração Wireguard que você pode rodar na sua rede, mas precisa encaminhar a porta.

Depende se você quer aprender a fazer auto-hospedagem ou apenas precisa de uma rota simples.

Ooo, isso parece interessante. Vou dar uma olhada. Tem uma interface web para gerenciar? Além disso, falando de wg, ouvi dizer que Netbird usa wg? Você já tentou?

Vai se aplicar a todo o sistema? E uma interface web para gerenciar a VPN?

Wg, é isso. O sistema não é forte o suficiente para fazer muitas coisas ao mesmo tempo, talvez seja uma oportunidade de aprender algo sobre VPNs nesse processo.

Um sistema simples, sim. Você precisa configurar uma porta no seu roteador, mas além disso, cria uma senha de administrador, depois cria seus usuários. Ainda é Wireguard por baixo, só que você tem uma interface web para gerenciá-lo.

Isso vai se aplicar a toda a sua rede doméstica, você poderá ver todos os dispositivos na sua rede local. Presumo que você não esteja usando Vlans e outras coisas para separar a rede, DMZ, privada, etc.

Você não precisa de uma interface web para gerenciar a VPN, basta rodar seu container Wireguard, configurar o cliente e pronto.