WireGuard vs OpenVPN
WireGuard или OpenVPN на VPS
WireGuard — это около 4000 строк кода в ядре с современной фиксированной криптографией; OpenVPN — это примерно 100 000 строк в пользовательском пространстве с настраиваемыми шифрами. WireGuard быстрее, мгновенно переподключается и гораздо проще для аудита. OpenVPN сохраняет одно преимущество: он может работать через TCP-порт 443 и выглядеть как обычный TLS, что важно там, где UDP заблокирован или VPN фильтруется.
| Параметр | WireGuard | OpenVPN |
|---|---|---|
| Пропускная способность на 1 vCPU | ~900 Мбит/с | ~250 Мбит/с |
| Размер кодовой базы | ~4000 строк | ~100 000 строк |
| Где работает | Пространство ядра | Пользовательское пространство |
| Транспорт | Только UDP | UDP или TCP |
| Маскировка | Требуется обертка | TCP/443 выглядит как TLS |
| Рукопожатие | Почти мгновенно | Секунды |
| Конфигурация | Дюжина строк | Сертификаты и длинный конфиг |
Что выбрать?
WireGuard
Используйте WireGuard по умолчанию. Он быстрее, проще и его легче понять.
OpenVPN
Используйте OpenVPN там, где UDP заблокирован или где VPN-трафик должен быть неотличим от HTTPS.
Часто задаваемые вопросы
WireGuard быстрее OpenVPN?
Существенно — обычно в три-четыре раза выше пропускная способность на том же оборудовании, потому что он работает в пространстве ядра с фиксированным современным набором шифров.
Можно ли заблокировать WireGuard?
Да. Его рукопожатие идентифицируемо, и он поддерживает только UDP, поэтому сети с агрессивной фильтрацией могут его заблокировать. Заверните его в что-то вроде udp2raw или вернитесь к OpenVPN через TCP/443.