WireGuard vs OpenVPN
VPS 上的 WireGuard 与 OpenVPN
简短回答
WireGuard 约 4000 行内核代码,采用现代固定密码学;OpenVPN 约 10 万行用户空间代码,密码可配置。WireGuard 更快、重连即时,且更易于审计。OpenVPN 仅靠一个优势存续:可在 TCP 443 端口上运行并伪装成普通 TLS,这在 UDP 被封锁或 VPN 被过滤时很重要。
| 维度 | WireGuard | OpenVPN |
|---|---|---|
| 1 vCPU 上的吞吐量 | 约 900 Mbit/s | 约 250 Mbit/s |
| 代码库规模 | 约 4000 行 | 约 10 万行 |
| 运行位置 | 内核空间 | 用户空间 |
| 传输协议 | 仅 UDP | UDP 或 TCP |
| 混淆 | 需要包装器 | TCP/443 伪装成 TLS |
| 握手 | 近乎即时 | 数秒 |
| 配置 | 十几行配置 | 证书和长配置 |
你应该选择哪个?
WireGuard
默认使用 WireGuard。它更快、更简单,也更容易理解。
OpenVPN
在 UDP 被屏蔽或 VPN 流量必须与 HTTPS 无法区分时使用 OpenVPN。
常见问题
WireGuard 比 OpenVPN 快吗?
快得多——通常在相同硬件上吞吐量是其三到四倍,因为它运行在内核空间,使用固定的现代密码套件。
WireGuard 会被屏蔽吗?
会。它的握手是可识别的,且仅支持 UDP,因此过滤严格的网络可以屏蔽它。可以用 udp2raw 等工具封装它,或回退到基于 TCP/443 的 OpenVPN。