WireGuard vs OpenVPN
WireGuard vs. OpenVPN auf einer VPS
WireGuard umfasst etwa 4.000 Zeilen Kernel-Code mit moderner, fester Kryptografie; OpenVPN umfasst etwa 100.000 Zeilen im Userspace mit konfigurierbaren Chiffren. WireGuard ist schneller, verbindet sich sofort neu und ist viel einfacher zu auditieren. OpenVPN überlebt dank eines Vorteils: Es kann über TCP-Port 443 laufen und wie gewöhnliches TLS aussehen, was wichtig ist, wo UDP blockiert ist oder VPNs gefiltert werden.
| Dimension | WireGuard | OpenVPN |
|---|---|---|
| Durchsatz auf 1 vCPU | ~900 Mbit/s | ~250 Mbit/s |
| Codebasis-Größe | ~4.000 Zeilen | ~100.000 Zeilen |
| Wo es läuft | Kernelspace | Userspace |
| Transport | Nur UDP | UDP oder TCP |
| Verschleierung | Benötigt einen Wrapper | TCP/443 sieht wie TLS aus |
| Handshake | Nahezu sofort | Sekunden |
| Konfiguration | Ein Dutzend Zeilen | Zertifikate und eine lange Konfiguration |
Welche sollten Sie wählen?
WireGuard
Verwende standardmäßig WireGuard. Es ist schneller, einfacher und leichter zu durchschauen.
OpenVPN
Verwende OpenVPN, wenn UDP blockiert ist oder wenn VPN-Datenverkehr von HTTPS nicht unterscheidbar sein muss.
Häufig gestellte Fragen
Ist WireGuard schneller als OpenVPN?
Deutlich – typischerweise drei- bis viermal so viel Durchsatz auf derselben Hardware, weil es im Kernelspace mit einer festen, modernen Cipher-Suite läuft.
Kann WireGuard blockiert werden?
Ja. Sein Handshake ist identifizierbar und es ist nur UDP, sodass Netzwerke mit aggressiven Filtern es blockieren können. Verpacke es in etwas wie udp2raw oder weiche auf OpenVPN über TCP/443 aus.