WireGuard vs OpenVPN
WireGuard vs OpenVPN sur un VPS
WireGuard compte environ 4 000 lignes de code noyau avec une cryptographie fixe moderne ; OpenVPN compte environ 100 000 lignes en espace utilisateur avec des chiffrements configurables. WireGuard est plus rapide, se reconnecte instantanément et est beaucoup plus facile à auditer. OpenVPN survit grâce à un avantage : il peut fonctionner sur TCP port 443 et ressembler à du TLS ordinaire, ce qui compte là où UDP est bloqué ou les VPN sont filtrés.
| Dimension | WireGuard | OpenVPN |
|---|---|---|
| Débit sur 1 vCPU | ~900 Mbit/s | ~250 Mbit/s |
| Taille du code | ~4 000 lignes | ~100 000 lignes |
| Où il s'exécute | Espace noyau | Espace utilisateur |
| Transport | UDP uniquement | UDP ou TCP |
| Obfuscation | Nécessite un wrapper | TCP/443 ressemble à TLS |
| Poignée de main | Quasi instantanée | Secondes |
| Configuration | Une dizaine de lignes | Certificats et une longue config |
Lequel choisir ?
WireGuard
Utilisez WireGuard par défaut. C'est plus rapide, plus simple et plus facile à raisonner.
OpenVPN
Utilisez OpenVPN là où UDP est bloqué ou où le trafic VPN doit être indiscernable de HTTPS.
Questions fréquemment posées
WireGuard est-il plus rapide qu'OpenVPN ?
Substantiellement — généralement trois à quatre fois le débit sur le même matériel, car il s'exécute dans l'espace noyau avec une suite de chiffrement moderne et fixe.
WireGuard peut-il être bloqué ?
Oui. Sa poignée de main est identifiable et il est uniquement UDP, donc les réseaux qui filtrent agressivement peuvent le bloquer. Enveloppez-le dans quelque chose comme udp2raw, ou repliez-vous sur OpenVPN sur TCP/443.