WireGuard vs OpenVPN

VPS 上的 WireGuard 与 OpenVPN

简短回答

WireGuard 约 4000 行内核代码,采用现代固定密码学;OpenVPN 约 10 万行用户空间代码,密码可配置。WireGuard 更快、重连即时,且更易于审计。OpenVPN 仅靠一个优势存续:可在 TCP 443 端口上运行并伪装成普通 TLS,这在 UDP 被封锁或 VPN 被过滤时很重要。

WireGuard vs OpenVPN — 并列对比
维度WireGuardOpenVPN
1 vCPU 上的吞吐量约 900 Mbit/s约 250 Mbit/s
代码库规模约 4000 行约 10 万行
运行位置内核空间用户空间
传输协议仅 UDPUDP 或 TCP
混淆需要包装器TCP/443 伪装成 TLS
握手近乎即时数秒
配置十几行配置证书和长配置

你应该选择哪个?

WireGuard

默认使用 WireGuard。它更快、更简单,也更容易理解。

OpenVPN

在 UDP 被屏蔽或 VPN 流量必须与 HTTPS 无法区分时使用 OpenVPN。

常见问题

WireGuard 比 OpenVPN 快吗?

快得多——通常在相同硬件上吞吐量是其三到四倍,因为它运行在内核空间,使用固定的现代密码套件。

WireGuard 会被屏蔽吗?

会。它的握手是可识别的,且仅支持 UDP,因此过滤严格的网络可以屏蔽它。可以用 udp2raw 等工具封装它,或回退到基于 TCP/443 的 OpenVPN。