WireGuard vs OpenVPN

WireGuard vs OpenVPN su un VPS

Risposta breve

WireGuard ha circa 4.000 righe di codice nel kernel con crittografia moderna fissa; OpenVPN ha circa 100.000 righe nello spazio utente con cifrari configurabili. WireGuard è più veloce, si riconnette istantaneamente ed è molto più facile da verificare. OpenVPN sopravvive per un vantaggio: può funzionare su TCP porta 443 e sembrare normale TLS, il che conta dove UDP è bloccato o le VPN sono filtrate.

WireGuard vs OpenVPN — affiancate
DimensioneWireGuardOpenVPN
Throughput su 1 vCPU~900 Mbit/s~250 Mbit/s
Dimensione del codice~4.000 righe~100.000 righe
Dove giraSpazio kernelSpazio utente
TrasportoSolo UDPUDP o TCP
OffuscamentoRichiede un wrapperTCP/443 appare come TLS
HandshakePraticamente istantaneoSecondi
ConfigurazioneUna dozzina di righeCertificati e una configurazione lunga

Quale dovresti scegliere?

WireGuard

Usa WireGuard per impostazione predefinita. È più veloce, più semplice e più facile da capire.

OpenVPN

Usa OpenVPN dove UDP è bloccato o dove il traffico VPN deve essere indistinguibile da HTTPS.

Domande frequenti

WireGuard è più veloce di OpenVPN?

Sostanzialmente — tipicamente da tre a quattro volte il throughput sullo stesso hardware, perché gira nello spazio del kernel con una suite crittografica moderna fissa.

WireGuard può essere bloccato?

Sì. Il suo handshake è identificabile ed è solo UDP, quindi le reti che filtrano in modo aggressivo possono bloccarlo. Avvolgilo in qualcosa come udp2raw, o ripiega su OpenVPN su TCP/443.