최근에 OpenWRT가 설치된 TP-Link Archer C7에 WireGuard를 설치해서 VPN 서버로 사용하려고 했어요. 연결은 문제없이 잘 되고 IP도 내 집 IP로 바뀌는 걸 볼 수 있는데, 속도가 이론적 대역폭의 약 40%밖에 아니네요. MTU 값을 1420으로 바꿔봤지만 더 나아지지 않았어요. 제가 읽은 바로는 속도 제한이 ISP의 업로드 속도로 제한된다고 하지만, 저는 100/100 Mbps 계약을 했고, 실제로 속도 테스트로 확인해보니 그 속도를 거의 받고 있어요.
OpenWRT는 x86 시스템에서 매우 잘 작동하며, opnsense와 거의 같은 기능을 할 수 있고 감자(포테이토) 같은 하드웨어에서도 구동될 수 있어요. (또한 시스템 종료 시 플래시 또는 SSD에 쓰기 최소화하는 방식으로 설계되어 있어요. 예전에 SSD를 파괴한 적이 있는데, pfsense(오픈센스 포크)로 적절히 종료하지 않아 쓰기 오류가 발생했어요.)
설정도 더 쉽고요. 제가 마지막으로 시도했을 때 opnsense를 부트파티션에 설치하는 것도 어려웠거든요. 부담도 크고요.
전반적으로, OpenWRT를 추천하고 싶어요. 얇은 클라이언트를 구매해서 여러 코어와 적당한 MHz CPU가 있는 기기로 사용해보세요.
저는 이 제품을 예로 들어요: 10zig 44xx (중고 가격 약 30유로), WireGuard와 함께 100 MBit 오픈VPN 연결도 쉽게 구동됩니다. USB3를 RJ45 변환 케이블과 함께 사용해서 보조 이더넷 포트를 만들고, 오래된 라우터는 와이파이와 추가 랜케이블 연결용으로 사용하고, 또한 그것에도 OpenWRT를 설치하세요. 보안 업데이트와 오픈 소스 소프트웨어 유지도 가능하니까요.