Pokud řešíš vpn pro uživatele, tak (mluvím teď obecně, na MK neprovozuji VPN pro uživatele, to jedu na čistém Linuxu):
L2TP over IPSEC
- zastaralá to věc, ale jde dělat push rout, nemusí dobře fungovat přepojování klienta mezi různými sítěmi
- není problém více klientů za stejným natem
IKEv2
- fungje všude a celkem hodně dobře, jede parádně i mobike, takže uživatel se třeba na telefonu, nebo ntb plynule přepojuje mezi sítěmi (např. wifi vs LTE) a spojení drží a jede to
- nefunguje push rout (na Androidu ano, na Windows a iOS ne), což reálně nemusí vadit
- není problém více klientů za stejným natem
Další možnost je požít Wireguard, rozhodně je to budoucnost a lehčí pro nastavení. Reálně jsem na něj ale zatím nepřešel. Což i připomíná, že bych to měl pro menší nasazení zkusit.
Zdar Max