WireGuard vs OpenVPN
WireGuard vs OpenVPN en un VPS
WireGuard tiene aproximadamente 4,000 líneas de código en el kernel con criptografía fija moderna; OpenVPN tiene alrededor de 100,000 líneas en el espacio de usuario con cifrados configurables. WireGuard es más rápido, se reconecta al instante y es mucho más fácil de auditar. OpenVPN sobrevive por una ventaja: puede ejecutarse sobre TCP en el puerto 443 y parecer TLS ordinario, lo que importa donde UDP está bloqueado o las VPN están filtradas.
| Dimensión | WireGuard | OpenVPN |
|---|---|---|
| Rendimiento en 1 vCPU | ~900 Mbit/s | ~250 Mbit/s |
| Tamaño del código base | ~4.000 líneas | ~100.000 líneas |
| Dónde se ejecuta | Espacio de kernel | Espacio de usuario |
| Transporte | Solo UDP | UDP o TCP |
| Ofuscación | Necesita un envoltorio | TCP/443 parece TLS |
| Handshake | Prácticamente instantáneo | Segundos |
| Configuración | Una docena de líneas | Certificados y una configuración larga |
¿Cuál deberías elegir?
WireGuard
Usa WireGuard por defecto. Es más rápido, más simple y más fácil de razonar.
OpenVPN
Usa OpenVPN donde UDP esté bloqueado o donde el tráfico VPN deba ser indistinguible de HTTPS.
Preguntas frecuentes
¿Es WireGuard más rápido que OpenVPN?
Sustancialmente: normalmente de tres a cuatro veces el rendimiento en el mismo hardware, porque se ejecuta en el espacio del kernel con una suite de cifrado fija y moderna.
¿Se puede bloquear WireGuard?
Sí. Su handshake es identificable y solo usa UDP, por lo que las redes que filtran agresivamente pueden bloquearlo. Envuélvelo en algo como udp2raw, o usa OpenVPN sobre TCP/443 como alternativa.