WireGuard vs OpenVPN

WireGuard vs. OpenVPN auf einer VPS

Kurze Antwort

WireGuard umfasst etwa 4.000 Zeilen Kernel-Code mit moderner, fester Kryptografie; OpenVPN umfasst etwa 100.000 Zeilen im Userspace mit konfigurierbaren Chiffren. WireGuard ist schneller, verbindet sich sofort neu und ist viel einfacher zu auditieren. OpenVPN überlebt dank eines Vorteils: Es kann über TCP-Port 443 laufen und wie gewöhnliches TLS aussehen, was wichtig ist, wo UDP blockiert ist oder VPNs gefiltert werden.

WireGuard vs OpenVPN — Seite an Seite
DimensionWireGuardOpenVPN
Durchsatz auf 1 vCPU~900 Mbit/s~250 Mbit/s
Codebasis-Größe~4.000 Zeilen~100.000 Zeilen
Wo es läuftKernelspaceUserspace
TransportNur UDPUDP oder TCP
VerschleierungBenötigt einen WrapperTCP/443 sieht wie TLS aus
HandshakeNahezu sofortSekunden
KonfigurationEin Dutzend ZeilenZertifikate und eine lange Konfiguration

Welche sollten Sie wählen?

WireGuard

Verwende standardmäßig WireGuard. Es ist schneller, einfacher und leichter zu durchschauen.

OpenVPN

Verwende OpenVPN, wenn UDP blockiert ist oder wenn VPN-Datenverkehr von HTTPS nicht unterscheidbar sein muss.

Häufig gestellte Fragen

Ist WireGuard schneller als OpenVPN?

Deutlich – typischerweise drei- bis viermal so viel Durchsatz auf derselben Hardware, weil es im Kernelspace mit einer festen, modernen Cipher-Suite läuft.

Kann WireGuard blockiert werden?

Ja. Sein Handshake ist identifizierbar und es ist nur UDP, sodass Netzwerke mit aggressiven Filtern es blockieren können. Verpacke es in etwas wie udp2raw oder weiche auf OpenVPN über TCP/443 aus.