Протоколы VPN простыми словами: WireGuard, OpenVPN и другие
Настройка «протокол» в приложении VPN определяет, как устройство и сервер устанавливают и поддерживают зашифрованный туннель. От выбора зависит скорость, расход батареи и то, сможет ли соединение пробиться через сеть, которая активно блокирует VPN-трафик.
WireGuard и его варианты
WireGuard — современный протокол с компактным кодом, который проще проверять на уязвимости и который обычно быстрее старых альтернатив. Главное ограничение — его трафик довольно легко распознать сетевым оборудованием именно как «VPN», поэтому появились обфусцированные варианты вроде AmneziaWG, которые добавляют маскировку трафика поверх того же протокола именно для того, чтобы избежать этого распознавания.
OpenVPN
OpenVPN существует гораздо дольше, работает через UDP или TCP и поддерживается практически везде. Обычно он медленнее протоколов на основе WireGuard на сопоставимом оборудовании, зато его зрелость означает, что почти любой роутер или файрвол умеет с ним работать.
VLESS и протоколы в духе Reality
Изначально разработанные в сфере обхода блокировок, VLESS с Reality делают зашифрованный трафик неотличимым от обычного HTTPS-трафика к сайту, что особенно эффективно в сетях и странах, которые целенаправленно блокируют узнаваемые VPN-протоколы. Total Pro VPN предлагает этот вариант наряду с AmneziaWG, чтобы был запасной протокол, если один из них заблокирован в конкретной сети.
IKEv2/IPSec
Распространён на мобильных устройствах, потому что быстро переподключается при переключении между wifi и мобильной сетью. Разумный выбор по умолчанию на телефоне, но специально под обфускацию не заточен.
Что выбрать
Для повседневного использования протокол на основе WireGuard — лучший баланс скорости и безопасности. В сети, которая активно блокирует VPN-трафик, сначала попробуйте обфусцированный вариант вроде AmneziaWG или VLESS Reality, прежде чем решить, что VPN просто не работает.