VPN Einwahl: 172.21.15.0/24 (ganzes Netz reservieren, aber ggf. nur ein /26 oder so konfigurieren, damit Platz für Multiple VPNs)
Der Tipp auf WireGuard zu setzen entspricht auch meinem bisherigen Bauchgefühl welche VPN-Lösung ich einsetzen möchte. Ich frage mich allerdings ob die Lösung via DynDNS der richtige Weg ist. Hintergrund: Neben Site-To-Site plane ich auch ein User-VPN. Bei WireGuard habe ich diesbezüglich das Problem gehabt, dass der Host nur zum Zeitpunkt des Tunnelaufbaus aufgelöst wird. Habe ich nun bspw. von einem mobilen Endgerät aus das VPN aufgebaut und die lokale WAN-Adresse ändert sich, führt dies zu einem Abbruch im Tunnel (trotz DynDNS), welcher erst durch einen neuen manuellen Verbindungsaufbau behoben werden kann.
Ich weiß nicht, ob das Wireguard-Problem mit der DNS-Auflösung noch existiert oder ob bei Abbruch der Verbindung neu aufgelöst wird.