En entreprise c'est mort à tout les niveaux pour l'utiliser :
- pas d'adressage IP dynamique, tout les clients doivent avoir un adressage statique
- pas d'intégrations d'annuaires
- pas de MFA
- pas de traversée de double-NAT
Wireguard, dans son état actuel est juste un jouet. C'est dommage parce qu'à côté il comble les faiblesses de ses 2 concurrents :
- OpenVPN fonctionne en user-space et est donc très consommateur de ressources
- IPSec Ikev2 ne génère pas d'interface réseau par défaut, le routage des flux se fait avec des règles XFRM.
Mais bon, pour la consommation de ressources d'OpenVPN, il "suffit" de fournir suffisement de ressources pour avoir suffisement de débit pour tout le monde. Pour Ikev2, un bon firewall fera un routage correct des flux si on a des besoin complexes, et avec StrongSwan sous Linux il est également possible de lier un tunnel à une interface réseau pour pouvoir faire du routage de flux classiques.
Du coup pour le moment, Wireguard n'a que peu d'intérêts.
Emacs le fait depuis 30 ans, et sans pubs ni télémétrie.
[^] # Re: Simple comme...
Posté par Astaoth . En réponse à la dépêche WireGuard, protocole de communication chiffré sur UDP et logiciel libre. Évalué à 6. Dernière modification le 22 août 2022 à 19:40.
En entreprise c'est mort à tout les niveaux pour l'utiliser :
- pas d'adressage IP dynamique, tout les clients doivent avoir un adressage statique
- pas d'intégrations d'annuaires
- pas de MFA
- pas de traversée de double-NAT
Wireguard, dans son état actuel est juste un jouet. C'est dommage parce qu'à côté il comble les faiblesses de ses 2 concurrents :
- OpenVPN fonctionne en user-space et est donc très consommateur de ressources
- IPSec Ikev2 ne génère pas d'interface réseau par défaut, le routage des flux se fait avec des règles XFRM.
Mais bon, pour la consommation de ressources d'OpenVPN, il "suffit" de fournir suffisement de ressources pour avoir suffisement de débit pour tout le monde. Pour Ikev2, un bon firewall fera un routage correct des flux si on a des besoin complexes, et avec StrongSwan sous Linux il est également possible de lier un tunnel à une interface réseau pour pouvoir faire du routage de flux classiques.
Du coup pour le moment, Wireguard n'a que peu d'intérêts.
Emacs le fait depuis 30 ans, et sans pubs ni télémétrie.