WireGuard vs OpenVPN

VPSにおけるWireGuardとOpenVPN

短い回答

WireGuardは約4,000行のカーネルコードで、最新の固定暗号を使用します。OpenVPNはユーザースペースで約100,000行あり、設定可能な暗号を使用します。WireGuardは高速で、即座に再接続し、監査がはるかに容易です。OpenVPNは1つの利点で生き残っています: TCPポート443で実行でき、通常のTLSのように見えるため、UDPがブロックされたりVPNがフィルタリングされたりする場所で重要です。

WireGuard vs OpenVPN — 並べて
項目WireGuardOpenVPN
1 vCPUでのスループット約900 Mbit/s約250 Mbit/s
コードベースのサイズ約4,000行約100,000行
実行場所カーネルスペースユーザースペース
トランスポートUDPのみUDPまたはTCP
難読化ラッパーが必要TCP/443はTLSのように見える
ハンドシェイクほぼ即時数秒
設定十数行証明書と長い設定ファイル

どちらを選ぶべきか

WireGuard

デフォルトではWireGuardを使用します。より高速で、シンプルで、理解しやすいためです。

OpenVPN

UDPがブロックされている場合、またはVPNトラフィックをHTTPSと区別できないようにする必要がある場合はOpenVPNを使用します。

よくある質問

WireGuardはOpenVPNより高速ですか?

大幅に高速です。同じハードウェアで通常3〜4倍のスループットが出ます。これはカーネル空間で動作し、固定された最新の暗号スイートを使用するためです。

WireGuardはブロックできますか?

できます。そのハンドシェイクは識別可能であり、UDPのみに対応しているため、激しくフィルタリングするネットワークはこれをブロックできます。udp2rawなどのツールでラップするか、TCP/443上のOpenVPNにフォールバックしてください。