Protocolli VPN · 2 min di lettura

WireGuard vs OpenVPN

WireGuard e OpenVPN sono i due protocolli dietro la maggior parte delle moderne VPN. Questa guida confronta come funzionano, dove ciascuno è più forte e come s4m utilizza entrambi per mantenere il tuo vero IP nascosto.

Stessa attività, ingegneria diversa

Entrambi i protocolli avvolgono il tuo traffico in un tunnel crittografato. Semplicemente arrivano lì in modo diverso.

Che tu stia eseguendo WireGuard o OpenVPN, l'obiettivo è identico: costruire un tunnel crittografato in modo che terze parti e attaccanti vedano solo il punto finale VPN invece del tuo reale IP di origine. La differenza sta nei compromessi ingegneristici, e quei compromessi contano una volta che ti interessa la velocità, la batteria e l'affidabilità.

WireGuard è l'opzione moderna. Il suo codice è ridotto, circa qualche migliaio di righe, il che lo rende più facile da auditare e più difficile da sbagliare. Include un insieme fisso di primitive all'avanguardia (ChaC20-Poly1305 per la crittografia, Curve25519 per lo scambio di chiavi), funziona principalmente su UDP e si riconnette quasi istantaneamente quando passi tra Wi-Fi e dati mobili. Su Linux può funzionare nel kernel, quindi il sovraccarico è basso e la capacità è alta.

OpenVPN è l'opzione più vecchia e collaudata. È stata rinforzata in produzione per oltre un decennio, è estremamente configurabile e può funzionare su TCP sulla porta 443, dove appare come traffico HTTPS ordinario. Questo la rende la scelta migliore su reti restrittive che bloccano o limitano l'UDP.

Da s4m, il nostro WireGuard VPN è il predefinito nelle nostre app per Windows, macOS, Linux, Android, iOS e router, con OpenVPN disponibile per compatibilità. Entrambi funzionano sulla nostra architettura no-logs, RAM-first, e entrambi hanno una tariffa mensile fissa (non misurata per GB) nei piani a pagamento, quindi la scelta del protocollo non cambia mai ciò che paghi. Se hai bisogno di un proxy invece di un tunnel completo, consulta i nostri proxy di datacenter o l'elenco gratuito dei proxy pubblici.

Confronto affiancato

La versione breve: WireGuard per semplicità, OpenVPN per portata e configurabilità.

AspettoWireGuardOpenVPN
Base di codice~4.000 righe, facile da controllareCentinaia di migliaia di righe
CrittografiaSuite moderna fissa (ChaCha20-Poly1305, Curve25519)OpenSSL, ampia gamma di cifrari configurabili
Velocità & CPUGeneralmente più veloce, minore overheadSolido, ma maggiore overhead
Riconnessione / roamingQuasi istantanea, sopravvive ai cambi di reteRiconnessione più lenta
TrasportoUDP per impostazione predefinitaUDP o TCP
Attraversamento del firewallBuono, ma può essere bloccato dove UDP è filtratoEccellente tramite TCP sulla porta 443
MaturitàPiù recente, ben recensito, nel kernel su LinuxDecenni di indurimento in produzione
Supporto s4mPredefinito su ogni appDisponibile per compatibilità

Nessuno dei protocolli è strettamente "migliore". Ottimizzano per vincoli diversi, ed è esattamente per questo che s4m include entrambi.

Quando scegliere quale

Scegli WireGuard per semplicità

Ideale per uso quotidiano, streaming, giochi e dispositivi mobili che saltano tra le reti. Latenza più bassa, riconnessioni più veloci e minore consumo della batteria. Questo è il predefinito s4m, e per la maggior parte delle persone è quello giusto.

Scegli OpenVPN per portata

Migliore quando una rete blocca UDP o filtra aggressivamente il traffico. Eseguire OpenVPN su TCP 443 si mescola con il normale HTTPS e supera i firewall che WireGuard non può, a costo di un po' di velocità.

Aggiungi un IP personale dedicato

Qualsiasi protocollo può essere associato a un IP dedicato opzionale che è solo tuo e può essere scollegato dalla tua identità. Utile per l'inserimento nella lista bianca e per mantenere un indirizzo di uscita stabile tra le sessioni.

Stesse app, stesso piano

Cambia protocolli all'interno della stessa app s4m su Windows, macOS, Linux, Android, iOS o il tuo router. I piani a pagamento hanno una tariffa mensile fissa, quindi cambiare protocollo non influisce mai sul tuo prezzo.

Esempio di configurazione client WireGuard

Un profilo WireGuard minimale appare così. s4m genera le tue chiavi e i valori esatti per te; i nomi host qui sotto sono segnaposto.

ini
[Interface]
# Your private key (generated locally, never leaves your device)
PrivateKey = <your-private-key>
Address    = 10.7.0.2/32
DNS        = 10.7.0.1

[Peer]
# s4m endpoint public key
PublicKey           = <server-public-key>
AllowedIPs          = 0.0.0.0/0, ::/0
Endpoint            = vpn.s4m.online:51820
# Keeps the tunnel alive behind NAT / roaming networks
PersistentKeepalive = 25

# Prefer OpenVPN on a locked-down network? Import the .ovpn profile
# from your dashboard and connect over TCP 443 instead:
#   openvpn --config s4m-openvpn-tcp443.ovpn
FAQ

Domande, risposte

Quale protocollo utilizza s4m per impostazione predefinita?

WireGuard. È il predefinito in tutte le nostre app perché è più veloce, si riconnette quasi istantaneamente e utilizza un codice sorgente piccolo, moderno e facile da controllare. OpenVPN è offerto insieme ad esso per la compatibilità con reti o dispositivi dove WireGuard non è ideale.

Quando dovrei passare a OpenVPN?

Cambia quando sei su una rete restrittiva che blocca o limita l'UDP. OpenVPN può funzionare su TCP sulla porta 443, dove appare come traffico HTTPS standard e attraversa i firewall che WireGuard non può. Aspettati velocità leggermente inferiori come compromesso.

Il protocollo che scelgo cambia il mio utilizzo o il prezzo?

No. Nei piani a pagamento, l'uso è a tariffa mensile fissa indipendentemente dal protocollo. Esistono limiti configurabili per tipo di account, per IP e per account, ma scegliere WireGuard o OpenVPN da solo non cambia ciò che paghi.

L'indirizzo interno fisso di WireGuard è un problema di privacy?

L'indirizzo del tunnel interno non è la tua identità pubblica. La nostra architettura è senza log per design e RAM-first, quindi lo stato di connessione non viene mantenuto. Se desideri un indirizzo pubblico stabile, l'add-on opzionale dell'IP personale dedicato te ne fornisce uno che può essere scollegato dalla tua identità.

Posso usare entrambi i protocolli sullo stesso account?

Sì. Puoi passare tra WireGuard e OpenVPN all'interno della stessa app s4m su Windows, macOS, Linux, Android, iOS o un router supportato, utilizzando lo stesso account e piano.

Inizia con WireGuard, tieni OpenVPN in tasca

Crea un account gratuito o anonimo, connettiti tramite WireGuard in pochi minuti e torna a OpenVPN ogni volta che una rete lo richiede. Paga con carta o criptovaluta, aggiungi un IP dedicato se ne hai bisogno.

Le persone hanno trovato questa pagina cercando

Frasi di ricerca reali a cui questa pagina risponde — i collegamenti aprono la pagina che le tratta in dettaglio.