Аргументы против WG в этой статье, вкратце: большие компании, такие как Cisco, не поддерживают его, он не достаточно динамичен для «дорожных войнов», не так уж и прост, по крайней мере не проще IPSec, и привязан к одному набору алгоритмов, поэтому будущие обновления будут проблематичны. Если вам нужна новая криптография, IPSec тоже ее поддерживает. Он не так быстр, как говорят авторы. Все зависит от того, что вы ищете. Когда мне нужен VPN для малых пользователей (SOHO), в основном для «дорожных войнов», то: мне нужен только клиент для популярных ОС и поддержка сервера в моем любимом маршрутизаторе. Мне совершенно все равно на больших поставщиков. Я вижу MikroTik как относительно большую компанию, но не настолько и, надеюсь, более гибкую, хотя иногда их решения требуют больше времени. Все зависит: WG на самом деле очень динамичен в некоторых аспектах, адреса конечных устройств обновляются автоматически (когда возможно достичь пира с нового адреса), так что, например, клиент, меняющий адреса все время, не представляет проблемы. Мне не нужны динамические адреса в туннеле, каждый клиент должен иметь свой статический. Управляемые сервером маршруты были бы полезны в некоторых случаях, но в данный момент это невозможно (обычные клиенты не используют протоколы маршрутизации), так что это минус. Однако часто это не требуется. Согласно статье, «это не позволяет, например, использовать динамический IP-адрес на стороне сервера туннеля, что нарушает целый случай использования». Мне не так важно динамическое серверное адрес, серверы должны иметь статический. Но когда это невозможно, WG может использовать имя хоста в качестве конечной точки, так что базовая поддержка есть. Я могу использовать DDNS и всегда смогу подключиться. Единственная проблема, похоже, возникает, когда адрес сервера изменяется, пока клиент подключен. Обычно сервер не сможет подключиться к клиенту с нового адреса, поэтому клиент не обновит удаленную конечную точку автоматически. Но меня удивило, что даже с включенным keepalive и когда клиент не получает никакого ответа, он не пытается снова разрешить имя хоста. Если это не моя вина, это немного раздражает, но всегда есть волшебное «выключи и включи снова». И не так уж часто сервер должен менять адрес. Все зависит от восприятия легкости, но с менее чем десятью вариантами в целом WG — хороший кандидат на простоту. Сколько у IPSec? Правда. Но это будущее. И когда у меня есть несколько десятков клиентов максимум, массовое обновление вполне осуществимо. Да, IPSec как стандарт может это поддерживать, но если вам нужна интероперабельность, вам повезет, если вам не придется использовать такие вещи, как sha1. Не то чтобы обычного пользователя это волновало, и пока это не сломано... Смогу ли я пропустить несколько десятков мегабит через это? Да? Тогда это хорошо. Если бы RouterOS внедрил WG, я бы не стал выбрасывать все, что у меня есть сейчас, потому что в большинстве случаев оно работает надежно, и нет理由 менять это просто ради развлечения. Но было бы приятно иметь эту опцию.