WireGuard vs OpenVPN

WireGuard vs OpenVPN trên VPS

Câu trả lời ngắn

WireGuard có khoảng 4.000 dòng mã kernel với mã hóa hiện đại cố định; OpenVPN có khoảng 100.000 dòng trong không gian người dùng với các thuật toán mã hóa có thể cấu hình. WireGuard nhanh hơn, kết nối lại tức thì và dễ kiểm toán hơn nhiều. OpenVPN tồn tại nhờ một lợi thế: nó có thể chạy qua cổng TCP 443 và trông giống TLS thông thường, điều này hữu ích khi UDP bị chặn hoặc VPN bị lọc.

WireGuard vs OpenVPN — đối chiếu từng cặp
Kích thướcWireGuardOpenVPN
Thông lượng trên 1 vCPU~900 Mbit/s~250 Mbit/s
Kích thước mã nguồn~4.000 dòng~100.000 dòng
Nơi chạyKhông gian kernelKhông gian người dùng
Giao thức vận chuyểnChỉ UDPUDP hoặc TCP
Che giấu lưu lượngCần trình bao bọcTCP/443 trông giống TLS
Bắt tayGần như tức thìVài giây
Cấu hìnhVài dòngChứng chỉ và cấu hình dài dòng

Bạn nên chọn cái nào?

WireGuard

Mặc định dùng WireGuard. Nó nhanh hơn, đơn giản hơn và dễ lý giải hơn.

OpenVPN

Dùng OpenVPN khi UDP bị chặn hoặc khi lưu lượng VPN phải không thể phân biệt với HTTPS.

Câu hỏi thường gặp

WireGuard có nhanh hơn OpenVPN không?

Nhanh hơn đáng kể — thường gấp ba đến bốn lần thông lượng trên cùng phần cứng, vì nó chạy trong không gian kernel với bộ mật mã hiện đại cố định.

WireGuard có thể bị chặn không?

Có. Bắt tay của nó có thể nhận dạng và nó chỉ dùng UDP, vì vậy các mạng lọc mạnh có thể chặn. Bọc nó bằng thứ gì đó như udp2raw, hoặc dự phòng bằng OpenVPN qua TCP/443.