В компании, в которой я работаю, есть консьюмерские embedded-устройства, которые связываются с сервером по UDP раз в 2 минуты и получают от него команды по некоторому бинарному протоколу (=фактически ботнет-style). В целом при 20к устройств достаточно одной самой слабой VPSки, да и даже на ней нагрузка околонулевая. Новое поколение этого embedded-устройства переезжает на Embedded Linux, и у босса есть желание поднять VPN. Пока я не очень понимаю будущую нагрузку, плюсы и минусы такого решения и т.д.. Более того, не совсем понятно, хотим ли мы использовать какие-то проприетарные/взрослые решения для VPN или для наших нужд хватит n инстансов условного OpenVPN.
Очень хотелось бы услышать опыт людей, если кто-то поднимал сеть такого рода, или получить ссылки на материалы и/или ключевые слова, которые бы помогли получить представление о таком решении.
Из релевантного я нашёл вот такие отзывы:
https://serverfault.com/questions/439848/openvpn-performance-how-many-concurrent-clients-are-possible