Протокол VPN — это набор правил, по которым ваше устройство устанавливает зашифрованный туннель с сервером. От выбора протокола зависят скорость соединения, стабильность при смене сети и то, насколько легко его заблокировать. В карточках нашего каталога встречаются в основном три варианта — разберём, чем они отличаются.
WireGuard
Самый новый из трёх протоколов и сейчас фактический стандарт индустрии. Написан значительно компактнее OpenVPN, из-за чего его проще проверить на уязвимости и быстрее работает шифрование. Большинство крупных провайдеров используют WireGuard под собственным названием — например, NordLynx у NordVPN — это тот же протокол с дополнительной прослойкой для смены IP-адресов пользователя между сессиями.
OpenVPN
Старый и хорошо изученный протокол с открытым исходным кодом, на рынке около 20 лет. Работает медленнее WireGuard, зато гибко настраивается и умеет маскироваться под обычный HTTPS-трафик (через порт 443), что иногда помогает обойти блокировку VPN на уровне провайдера или страны. До появления WireGuard был стандартом де-факто и всё ещё остаётся резервным вариантом почти во всех приложениях.
IKEv2/IPsec
Протокол, который особенно хорошо держит соединение при смене сети — например, при переключении с Wi-Fi на мобильный интернет туннель не разрывается. Поэтому его часто ставят по умолчанию в мобильных приложениях. Разработан совместно Microsoft и Cisco, нативно поддерживается в Windows, iOS и macOS без дополнительного клиента.
| Протокол | Скорость | Сильная сторона |
|---|---|---|
| WireGuard | Самая высокая | Современный стандарт, компактный код, вариации у большинства провайдеров (NordLynx, Lightway) |
| OpenVPN | Ниже, чем у WireGuard | Гибкая настройка, маскировка под HTTPS через порт 443 |
| IKEv2/IPsec | Высокая, стабильна при смене сети | Нативная поддержка в Windows/iOS/macOS, устойчив при переключении Wi-Fi/мобильный интернет |
Что это значит на практике
- Для повседневного использования и максимальной скорости — WireGuard (или его вариация с другим названием у конкретного провайдера).
- Если провайдер интернета или страна блокирует обычный VPN-трафик — стоит поискать сервис с поддержкой OpenVPN через порт 443 или с обфускацией.
- Для мобильных устройств с частым переключением между сетями — IKEv2 обычно даёт наименьшее число обрывов соединения.
В карточке каждого сервиса в каталоге указаны поддерживаемые платформы — уточнить, какой именно протокол используется по умолчанию, обычно можно на сайте провайдера или в разделе «WireGuard» нашего каталога.
Какой протокол выбрать для повседневного использования?⌄
WireGuard (или его вариация под собственным названием у провайдера, например NordLynx или Lightway) — он быстрее OpenVPN и достаточно безопасен для большинства задач.
Какой протокол лучше в стране с блокировкой VPN?⌄
Стоит поискать сервис с поддержкой OpenVPN через порт 443 или с отдельной обфускацией трафика — OpenVPN умеет маскироваться под обычный HTTPS-трафик, что помогает обойти блокировку на уровне провайдера или страны.
Почему IKEv2 часто стоит по умолчанию в мобильных приложениях?⌄
Он особенно хорошо держит соединение при смене сети — например, при переключении с Wi-Fi на мобильный интернет туннель не разрывается, поэтому обрывов соединения на телефоне заметно меньше.
NordLynx — это отдельный протокол или тот же WireGuard?⌄
Это WireGuard с дополнительной прослойкой у NordVPN для смены IP-адресов пользователя между сессиями — базовый протокол шифрования тот же самый.