Компания «КлаудСофт» — 35 разработчиков, 4 офиса (Москва, Питер, Казань, Новосибирск), 12 удалёнщиков. Инфраструктура: 20 серверов в 3 дата-центрах + 4 офисных сети. Текущий VPN — OpenVPN на центральном сервере в Москве.
Проблемы OpenVPN:
- Звёздная топология: весь трафик через московский сервер. Разработчик в Новосибирске пингует сервер в новосибирском ДЦ через Москву — latency x3
- Единая точка отказа: упал VPN-сервер → 35 человек без доступа к инфраструктуре
- Производительность: OpenVPN — userspace, ~300 Mbps максимум на 1 ядре
- Управление сертификатами: easy-rsa, ручной выпуск для каждого сотрудника
WireGuard mesh-сеть решает все проблемы: peer-to-peer трафик (без центрального сервера), производительность на уровне ядра (~3-5 Gbps), автоматическое управление ключами.
| Критерий | OpenVPN | WireGuard mesh |
|---|---|---|
| Топология | Звезда (hub-spoke) | Full mesh (P2P) |
| Пропускная способность | ~300 Mbps | ~3-5 Gbps |
| Latency overhead | +5-15ms | +0.5-1ms |
| Кодовая база | ~100,000 строк | ~4,000 строк |
| Работает в ядре | Нет (userspace) | Да |
| NAT traversal | Сложно | Встроен |
Комментарии 0