WireGuard vs OpenVPN

WireGuard vs OpenVPN num VPS

Resposta curta

O WireGuard tem cerca de 4.000 linhas de código kernel com criptografia fixa moderna; o OpenVPN tem cerca de 100.000 linhas em userspace com cifras configuráveis. O WireGuard é mais rápido, religa instantaneamente e é muito mais fácil de auditar. O OpenVPN sobrevive por uma vantagem: pode correr sobre TCP porta 443 e parecer TLS comum, o que importa onde UDP está bloqueado ou VPNs são filtradas.

WireGuard vs OpenVPN — lado a lado
DimensãoWireGuardOpenVPN
Débito em 1 vCPU~900 Mbit/s~250 Mbit/s
Dimensão do código-fonte~4.000 linhas~100.000 linhas
Onde é executadoEspaço do kernelEspaço do utilizador
TransporteApenas UDPUDP ou TCP
OfuscaçãoRequer um invólucroTCP/443 parece TLS
HandshakePraticamente instantâneoSegundos
ConfiguraçãoUma dúzia de linhasCertificados e uma configuração longa

Qual deves escolher?

WireGuard

Use WireGuard por predefinição. É mais rápido, mais simples e mais fácil de compreender.

OpenVPN

Use OpenVPN quando o UDP estiver bloqueado ou quando o tráfego VPN tiver de ser indistinguível de HTTPS.

Perguntas frequentes

O WireGuard é mais rápido que o OpenVPN?

Substancialmente — normalmente três a quatro vezes o débito no mesmo hardware, porque é executado no espaço do kernel com uma suíte de cifras moderna e fixa.

O WireGuard pode ser bloqueado?

Sim. O seu handshake é identificável e é apenas UDP, pelo que redes que filtram agressivamente podem bloqueá-lo. Envolva-o em algo como udp2raw, ou recorra ao OpenVPN por TCP/443.