WireGuard против OpenVPN
Обновлено 21 сентября 2026 г. · Как мы исследуем
WireGuard и OpenVPN решают одну задачу противоположными способами. WireGuard небольшой, принципиальный и быстрый. OpenVPN крупный, настраиваемый и исключительно хорошо поддерживаемый. Оба — здравый выбор; они отказывают по-разному.
Архитектура
Различия в архитектуре, из которых вытекают практические компромиссы ниже.
| Кодовая база | Примерно 4000 строк в эталонной реализации | Десятки тысяч строк плюс OpenSSL |
|---|---|---|
| Выбор шифра | Фиксированные: ChaCha20-Poly1305, Curve25519, BLAKE2s | Согласуются: AES-128/256-GCM, ChaCha20-Poly1305 и другие |
| Транспорт | Только UDP | UDP или TCP |
| Рукопожатие | Один круговой обмен | Полное согласование TLS |
| Работает в | Модуль ядра или быстрая реализация в пространстве пользователя | Пространство пользователя |
| Роуминг | Адрес конечной точки может меняться без нового рукопожатия | Обычно требуется переподключение |
Что это означает на практике
Скорость и батарея
Небольшой фиксированный набор шифров WireGuard и реализация на уровне ядра означают меньше работы на каждый пакет и более быстрое переподключение. На телефонах это проявляется как лучшее время работы от батареи и почти мгновенный выход из сна. ChaCha20 к тому же быстр на процессорах без аппаратного ускорения AES, а это многие старые мобильные чипы. Собственных замеров пропускной способности мы не проводили, поэтому не публикуем показатели скорости.
Прохождение через файрвол
Это явное преимущество OpenVPN. WireGuard работает только по UDP, поэтому сеть, отбрасывающая UDP, блокирует его напрочь. OpenVPN может работать поверх TCP на порту 443, где его трудно отделить от обычного HTTPS. Если вы путешествуете или пользуетесь ограничивающими корпоративными или гостиничными сетями, это важнее чистой пропускной способности.
Архитектура приватности
WireGuard хранит таблицу пиров с самым свежим адресом конечной точки для каждого ключа. На личном сервере это ничем не примечательно. На коммерческом сервисе это значит, что провайдер обязан добавить слой управления адресами, чтобы IP-адреса пользователей не лежали в памяти дольше необходимого. Спрашивайте, как провайдер это решает, а не предполагайте; см. разбор логирования.
Что выбрать
- Используйте WireGuard по умолчанию в любой сети, где разрешён UDP.
- Используйте OpenVPN TCP, когда UDP заблокирован или соединение нестабильно.
- Используйте OpenVPN UDP на роутерах, прошивка которых не поддерживает WireGuard.
По данным ZoogVPN
ZoogVPN поддерживает WireGuard, OpenVPN UDP и OpenVPN TCP на всех основных платформах, а также IKEv2/IPsec и два проприетарных транспорта для сетей с ограничениями.
тарифы на 2 года
Партнёрская ссылка — мы можем получить комиссию без дополнительных затрат для вас. См. наше партнёрское раскрытие. Цены показаны так, как опубликованы на VPN Sherlock; уточняйте актуальные условия при оформлении заказа.