WireGuard vs OpenVPN
WireGuard vs OpenVPN su un VPS
WireGuard ha circa 4.000 righe di codice nel kernel con crittografia moderna fissa; OpenVPN ha circa 100.000 righe nello spazio utente con cifrari configurabili. WireGuard è più veloce, si riconnette istantaneamente ed è molto più facile da verificare. OpenVPN sopravvive per un vantaggio: può funzionare su TCP porta 443 e sembrare normale TLS, il che conta dove UDP è bloccato o le VPN sono filtrate.
| Dimensione | WireGuard | OpenVPN |
|---|---|---|
| Throughput su 1 vCPU | ~900 Mbit/s | ~250 Mbit/s |
| Dimensione del codice | ~4.000 righe | ~100.000 righe |
| Dove gira | Spazio kernel | Spazio utente |
| Trasporto | Solo UDP | UDP o TCP |
| Offuscamento | Richiede un wrapper | TCP/443 appare come TLS |
| Handshake | Praticamente istantaneo | Secondi |
| Configurazione | Una dozzina di righe | Certificati e una configurazione lunga |
Quale dovresti scegliere?
WireGuard
Usa WireGuard per impostazione predefinita. È più veloce, più semplice e più facile da capire.
OpenVPN
Usa OpenVPN dove UDP è bloccato o dove il traffico VPN deve essere indistinguibile da HTTPS.
Domande frequenti
WireGuard è più veloce di OpenVPN?
Sostanzialmente — tipicamente da tre a quattro volte il throughput sullo stesso hardware, perché gira nello spazio del kernel con una suite crittografica moderna fissa.
WireGuard può essere bloccato?
Sì. Il suo handshake è identificabile ed è solo UDP, quindi le reti che filtrano in modo aggressivo possono bloccarlo. Avvolgilo in qualcosa come udp2raw, o ripiega su OpenVPN su TCP/443.