WireGuard vs OpenVPN
WireGuard vs OpenVPN num VPS
O WireGuard tem cerca de 4.000 linhas de código kernel com criptografia fixa moderna; o OpenVPN tem cerca de 100.000 linhas em userspace com cifras configuráveis. O WireGuard é mais rápido, religa instantaneamente e é muito mais fácil de auditar. O OpenVPN sobrevive por uma vantagem: pode correr sobre TCP porta 443 e parecer TLS comum, o que importa onde UDP está bloqueado ou VPNs são filtradas.
| Dimensão | WireGuard | OpenVPN |
|---|---|---|
| Débito em 1 vCPU | ~900 Mbit/s | ~250 Mbit/s |
| Dimensão do código-fonte | ~4.000 linhas | ~100.000 linhas |
| Onde é executado | Espaço do kernel | Espaço do utilizador |
| Transporte | Apenas UDP | UDP ou TCP |
| Ofuscação | Requer um invólucro | TCP/443 parece TLS |
| Handshake | Praticamente instantâneo | Segundos |
| Configuração | Uma dúzia de linhas | Certificados e uma configuração longa |
Qual deves escolher?
WireGuard
Use WireGuard por predefinição. É mais rápido, mais simples e mais fácil de compreender.
OpenVPN
Use OpenVPN quando o UDP estiver bloqueado ou quando o tráfego VPN tiver de ser indistinguível de HTTPS.
Perguntas frequentes
O WireGuard é mais rápido que o OpenVPN?
Substancialmente — normalmente três a quatro vezes o débito no mesmo hardware, porque é executado no espaço do kernel com uma suíte de cifras moderna e fixa.
O WireGuard pode ser bloqueado?
Sim. O seu handshake é identificável e é apenas UDP, pelo que redes que filtram agressivamente podem bloqueá-lo. Envolva-o em algo como udp2raw, ou recorra ao OpenVPN por TCP/443.