WireGuard対OpenVPN
更新日 2026年9月21日 · 調査方法について
WireGuardとOpenVPNは、同じ課題を正反対の考え方で解決しています。WireGuardは小さく、方針がはっきりしていて、高速です。OpenVPNは大きく、設定の自由度が高く、対応環境が非常に広いものです。どちらも妥当な選択で、弱点の出方が違うだけです。
設計
以下の実用上のトレードオフを生む設計上の違いです。
| コードベース | リファレンス実装でおよそ4,000行 | 数万行に加えてOpenSSL |
|---|---|---|
| 暗号の選択 | 固定:ChaCha20-Poly1305、Curve25519、BLAKE2s | ネゴシエーションで決定:AES-128/256-GCM、ChaCha20-Poly1305など |
| トランスポート | UDPのみ | UDPまたはTCP |
| ハンドシェイク | 往復一回 | 完全なTLSネゴシエーション |
| 動作する場所 | カーネルモジュール、または高速なユーザー空間実装 | ユーザー空間 |
| ローミング | 新しいハンドシェイクなしで終端のアドレスを変更できます | 通常は再接続が必要です |
実際には何を意味するか
速度とバッテリー
WireGuardは暗号一式が小さく固定で、カーネルレベルで実装されているため、パケットごとの処理が軽く再接続も速くなります。スマートフォンでは、これがバッテリー持ちの良さとスリープからのほぼ即時の復帰として現れます。ChaCha20はAESのハードウェア支援がないプロセッサでも高速で、古いモバイルチップの多くがこれに当たります。私たち自身のスループット測定は行っていないため、速度の数値は公開しません。
ファイアウォールの通過
ここはOpenVPNの明確な利点です。WireGuardはUDP専用のため、UDPを落とすネットワークでは完全に遮断されます。OpenVPNはポート443のTCP上で動かせて、通常のHTTPSと区別するのが困難です。出張が多い方や、制限の強い社内・ホテルのネットワークを使う方には、これは純粋なスループットより重要です。
プライバシー設計
WireGuardは、鍵ごとに最新の終端アドレスを保持するピアテーブルを持ちます。個人のサーバーなら取り立てて問題はありません。商用サービスでは、利用者のIPが必要以上に長くメモリに残らないよう、プロバイダーがアドレス管理の層を追加する必要があるということです。推測せず、プロバイダーがどう扱っているかを尋ねてください。ログの読み方もご覧ください。
どちらを選ぶか
- UDPが通るネットワークでは、既定としてWireGuardを使ってください。
- UDPが遮断されているときや接続が不安定なときはOpenVPN TCPを使ってください。
- ファームウェアがWireGuardに対応していないルーターではOpenVPN UDPを使ってください。
ZoogVPNによれば
ZoogVPNは主要なすべてのプラットフォームでWireGuard、OpenVPN UDP、OpenVPN TCPに対応し、さらにIKEv2/IPsecと、制限の強いネットワーク向けの独自トランスポートを二つ提供しています。
2年プラン
アフィリエイトリンク — 追加費用なしで当サイトが手数料を受け取る場合があります。アフィリエイトの開示をご覧ください。表示価格はVPN Sherlockに掲載された時点のものです。購入前に最新の条件をご確認ください。