VPN协议 · 1 分钟阅读

WireGuard 与 OpenVPN

WireGuard和OpenVPN是大多数现代VPN背后的两个协议。本指南比较了它们的工作原理、各自的优势,以及s4m如何使用这两者来隐藏您的真实IP。

相同的工作,不同的工程

这两种协议都将您的流量包裹在加密隧道中。它们的到达方式不同。

无论您使用WireGuard还是OpenVPN,目标都是相同的:建立一个加密隧道,以便第三方和攻击者只能看到VPN端点,而不是您的真实源IP。区别在于工程权衡,而这些权衡在您关心速度、电池和可靠性时变得重要。

WireGuard是现代的选择。它的代码库非常小,大约只有几千行,这使得审计更容易,出错的可能性更小。它提供了一组固定的最先进的原语(ChaC20-Poly1305用于加密,Curve25519用于密钥交换),主要通过UDP运行,并在您在Wi-Fi和移动数据之间切换时几乎瞬间重新连接。在Linux上,它可以在内核中运行,因此开销低,吞吐量高。

OpenVPN是较旧的经过实战检验的选项。它在生产环境中经过了十多年的强化,极具可配置性,并且可以在443端口上通过TCP运行,看起来像普通的HTTPS流量。这使得它在阻止或限制UDP的限制性网络中成为更好的选择。

在s4m,我们的WireGuard VPN是Windows、macOS、Linux、Android、iOS和路由器应用程序的默认选项,OpenVPN可用于兼容性。两者都运行在我们的无日志、RAM优先架构上,并且在付费计划中都收取固定的月费(不按GB计费),因此协议选择不会改变您的费用。如果您需要代理而不是完整隧道,请查看我们的数据中心代理或免费的公共代理列表。

并排比较

简短版本:WireGuard 适合简单性,OpenVPN 适合覆盖范围和可配置性。

方面WireGuardOpenVPN
代码库~4,000 行,易于审计数十万行
密码学固定的现代套件(ChaCha20-Poly1305,Curve25519)OpenSSL,广泛的可配置密码
速度 & CPU通常更快,开销更低稳定,但开销更高
重新连接 / 漫游几乎瞬时,能够承受网络切换重新握手较慢
传输默认使用 UDPUDP 或 TCP
防火墙穿越良好,但在 UDP 被过滤的地方可能会被阻止通过 TCP 在 443 端口上表现优秀
成熟度更新,评价良好,内核中支持 Linux数十年的生产强化
s4m 支持每个应用程序的默认设置为兼容性提供

这两种协议并没有严格的“更好”。它们针对不同的约束进行优化,这正是 s4m 同时提供两者的原因。

何时选择哪个

选择 WireGuard 以简化操作

最适合日常使用、流媒体、游戏和在网络之间切换的移动设备。更低的延迟、更快的重新连接和更少的电池消耗。这是s4m的默认设置,对于大多数人来说,这是正确的选择。

选择 OpenVPN 以获得更广泛的覆盖

在网络阻止UDP或积极过滤流量时效果最佳。通过TCP 443运行OpenVPN与正常的HTTPS混合在一起,可以穿透WireGuard无法穿透的防火墙,但速度会有所下降。

添加一个专用个人IP

任一协议都可以绑定到一个仅属于您的可选专用IP,并可以与您的身份解绑。这对于白名单和在会话之间保持稳定的出站地址非常有用。

相同的应用,相同的计划

在同一个 s4m 应用程序中切换协议,支持 Windows、macOS、Linux、Android、iOS 或您的路由器。付费计划是固定的月费,因此更改协议不会影响您的价格。

示例 WireGuard 客户端配置

一个最小的 WireGuard 配置文件看起来是这样的。s4m 为您生成密钥和确切的值;下面的主机名是占位符。

ini
[Interface]
# Your private key (generated locally, never leaves your device)
PrivateKey = <your-private-key>
Address    = 10.7.0.2/32
DNS        = 10.7.0.1

[Peer]
# s4m endpoint public key
PublicKey           = <server-public-key>
AllowedIPs          = 0.0.0.0/0, ::/0
Endpoint            = vpn.s4m.online:51820
# Keeps the tunnel alive behind NAT / roaming networks
PersistentKeepalive = 25

# Prefer OpenVPN on a locked-down network? Import the .ovpn profile
# from your dashboard and connect over TCP 443 instead:
#   openvpn --config s4m-openvpn-tcp443.ovpn
FAQ

问题,已解答

s4m 默认使用哪个协议?

WireGuard。它是我们所有应用程序的默认选项,因为它更快,几乎可以立即重新连接,并且使用一个小型、现代、易于审计的代码库。OpenVPN 作为兼容性选项与之一起提供,以适应 WireGuard 不理想的网络或设备。

我什么时候应该切换到OpenVPN?

当您在限制性网络上时切换,该网络阻止或限制 UDP。OpenVPN 可以在 443 端口通过 TCP 运行,看起来像标准的 HTTPS 流量,并穿越 WireGuard 无法穿越的防火墙。作为权衡,速度可能会稍微降低。

我选择的协议会改变我的使用或价格吗?

不。在付费计划中,使用量是固定的月费,无论协议如何。每种账户类型、每个 IP 和每个账户都有可调的限制,但单独选择 WireGuard 或 OpenVPN 不会改变您的费用。

WireGuard的固定内部地址是隐私问题吗?

内部隧道地址不是您的公共身份。我们的架构设计为无日志,并优先使用RAM,因此连接状态不会被保留。如果您想要一个稳定的公共地址,选购的专用个人IP附加功能可以为您提供一个可以与您的身份解绑的地址。

我可以在同一个账户上使用两种协议吗?

是的。您可以在 Windows、macOS、Linux、Android、iOS 或支持的路由器上的同一 s4m 应用中,在 WireGuard 和 OpenVPN 之间切换,使用相同的账户和计划。

从WireGuard开始,将OpenVPN放在口袋里

创建一个免费或匿名账户,几分钟内通过 WireGuard 连接,并在网络要求时回退到 OpenVPN。使用卡或加密货币支付,如果需要,可以添加专用 IP。

人们通过搜索找到此页面

此页面回答的真实搜索短语 — 链接的短语打开详细覆盖它们的页面。