WireGuard vs OpenVPN
VPS पर WireGuard बनाम OpenVPN
WireGuard लगभग 4,000 लाइनों का कर्नेल कोड है जिसमें आधुनिक निश्चित क्रिप्टोग्राफी है; OpenVPN लगभग 100,000 लाइनों का यूज़रस्पेस (userspace) कोड है जिसमें कॉन्फ़िगर करने योग्य सिफर हैं। WireGuard तेज़ है, तुरंत पुनः जुड़ता है, और ऑडिट करना कहीं अधिक आसान है। OpenVPN एक लाभ पर जीवित है: यह TCP पोर्ट 443 पर चल सकता है और सामान्य TLS जैसा दिख सकता है, जो उन जगहों पर महत्वपूर्ण है जहाँ UDP ब्लॉक है या VPN फ़िल्टर होते हैं।
| आयाम | WireGuard | OpenVPN |
|---|---|---|
| 1 vCPU पर थ्रूपुट | ~900 Mbit/s | ~250 Mbit/s |
| कोडबेस आकार | ~4,000 लाइनें | ~100,000 लाइनें |
| यह कहाँ चलता है | कर्नेल स्पेस | यूज़र स्पेस |
| ट्रांसपोर्ट | केवल UDP | UDP या TCP |
| ओबफस्केशन | रैपर की आवश्यकता | TCP/443 TLS जैसा दिखता है |
| हैंडशेक | लगभग तुरंत | सेकंड |
| कॉन्फ़िगरेशन | एक दर्जन पंक्तियाँ | प्रमाणपत्र और एक लंबा कॉन्फ़िग |
आपको कौन सा चुनना चाहिए?
WireGuard
डिफ़ॉल्ट रूप से WireGuard का उपयोग करें। यह तेज़, सरल और समझने में आसान है।
OpenVPN
OpenVPN का उपयोग वहाँ करें जहाँ UDP अवरुद्ध है या जहाँ VPN ट्रैफ़िक HTTPS से अप्रभेद्य होना चाहिए।
अक्सर पूछे जाने वाले प्रश्न
क्या WireGuard OpenVPN से तेज़ है?
काफ़ी — आमतौर पर समान हार्डवेयर पर तीन से चार गुना थ्रूपुट, क्योंकि यह कर्नेल स्पेस में निश्चित आधुनिक सिफर सूट के साथ चलता है।
क्या WireGuard को ब्लॉक किया जा सकता है?
हाँ। इसका हैंडशेक पहचाना जा सकता है और यह केवल UDP है, इसलिए आक्रामक फ़िल्टर करने वाले नेटवर्क इसे ब्लॉक कर सकते हैं। इसे udp2raw जैसी चीज़ में लपेटें, या TCP/443 पर OpenVPN पर वापस जाएँ।