WireGuard — VPN-протокол, разработанный Jason A. Donenfeld в 2015 году. С 2020 года встроен в ядро Linux 5.6. Использует современную криптографию (ChaCha20 + Poly1305 + Curve25519 + BLAKE2s). Bench-показатели: throughput в 3-5 раз выше OpenVPN, latency в 2-3 раза ниже.
Отличие от OpenVPN / IPsec: (1) кодовая база — ~4 000 строк против ~100 000-600 000 у OpenVPN / StrongSwan, (2) без сложных cipher-переговоров — фиксированный набор алгоритмов, (3) stateless — можно тушить и поднимать сеть без разрыва VPN-сессии, (4) конфиг в 10 строк вместо 200.
Установка на VPS минимальная: `apt install wireguard`, генерация ключей, простой /etc/wireguard/wg0.conf с publicKey сервера и клиентов. Для управляемого GUI — `wg-easy` (Docker) или `Netmaker` (mesh-VPN).
На нашем /vps/for-vpn тариф €4/мес — WireGuard устанавливается через cloud-init за 90 секунд. Для семьи или команды 5-30 человек хватит с большим запасом. Для 100+ пользователей — берите /vps/for-vpn с большим RAM.