WireGuard vs OpenVPN

VPS पर WireGuard बनाम OpenVPN

संक्षिप्त उत्तर

WireGuard लगभग 4,000 लाइनों का कर्नेल कोड है जिसमें आधुनिक निश्चित क्रिप्टोग्राफी है; OpenVPN लगभग 100,000 लाइनों का यूज़रस्पेस (userspace) कोड है जिसमें कॉन्फ़िगर करने योग्य सिफर हैं। WireGuard तेज़ है, तुरंत पुनः जुड़ता है, और ऑडिट करना कहीं अधिक आसान है। OpenVPN एक लाभ पर जीवित है: यह TCP पोर्ट 443 पर चल सकता है और सामान्य TLS जैसा दिख सकता है, जो उन जगहों पर महत्वपूर्ण है जहाँ UDP ब्लॉक है या VPN फ़िल्टर होते हैं।

WireGuard vs OpenVPN — आमने-सामने
आयामWireGuardOpenVPN
1 vCPU पर थ्रूपुट~900 Mbit/s~250 Mbit/s
कोडबेस आकार~4,000 लाइनें~100,000 लाइनें
यह कहाँ चलता हैकर्नेल स्पेसयूज़र स्पेस
ट्रांसपोर्टकेवल UDPUDP या TCP
ओबफस्केशनरैपर की आवश्यकताTCP/443 TLS जैसा दिखता है
हैंडशेकलगभग तुरंतसेकंड
कॉन्फ़िगरेशनएक दर्जन पंक्तियाँप्रमाणपत्र और एक लंबा कॉन्फ़िग

आपको कौन सा चुनना चाहिए?

WireGuard

डिफ़ॉल्ट रूप से WireGuard का उपयोग करें। यह तेज़, सरल और समझने में आसान है।

OpenVPN

OpenVPN का उपयोग वहाँ करें जहाँ UDP अवरुद्ध है या जहाँ VPN ट्रैफ़िक HTTPS से अप्रभेद्य होना चाहिए।

अक्सर पूछे जाने वाले प्रश्न

क्या WireGuard OpenVPN से तेज़ है?

काफ़ी — आमतौर पर समान हार्डवेयर पर तीन से चार गुना थ्रूपुट, क्योंकि यह कर्नेल स्पेस में निश्चित आधुनिक सिफर सूट के साथ चलता है।

क्या WireGuard को ब्लॉक किया जा सकता है?

हाँ। इसका हैंडशेक पहचाना जा सकता है और यह केवल UDP है, इसलिए आक्रामक फ़िल्टर करने वाले नेटवर्क इसे ब्लॉक कर सकते हैं। इसे udp2raw जैसी चीज़ में लपेटें, या TCP/443 पर OpenVPN पर वापस जाएँ।