什么是 WireGuard?
WireGuard 是一种现代的开源 VPN 协议,设计紧凑,注重高效性能。在受支持的 VeePN 应用中,您可以选择 WireGuard 用于日常 VPN 连接,而无需自行管理其技术配置。
WireGuard 的构建方式
WireGuard 是一种 VPN 协议,用于在设备与 VPN 服务器之间建立受保护的隧道。流量在您的设备上进入该隧道,以封装形式穿越网络,到达 VPN 服务器后再继续前往目的地。
WireGuard VPN 协议现代、开源,与许多较旧的 VPN 技术相比相对紧凑。其专注的设计避免了较成熟协议中的大量传统兼容性和繁杂的配置选项。标准 WireGuard 使用 UDP 承载隧道流量,并为高效运行而设计。
该标准并未描述商业 VPN 服务的每个部分。应用仍需集成该协议、管理连接、选择服务器并运营周边基础设施。因此,安全性、隐私和性能既取决于 WireGuard,也取决于 VPN 提供商如何实现和运行它。
WireGuard 如何工作?
WireGuard 连接会在已配置的对等端(例如您的设备和兼容的 VPN 服务器)之间建立受保护的路径。应用负责处理设置,而 WireGuard 提供通过隧道传输流量的协议。大致流程如下:
-
1 选择 VPN 服务器
VeePN 应用会准备到兼容 VPN 服务器的连接。在协议开销成为影响因素之前,您所选的位置、网络路由以及与该服务器之间的距离就可能影响连接。
-
2 建立受保护的连接
设备与服务器使用其已配置的对等端信息建立受保护的连接。WireGuard 围绕现代加密原语设计,但具体的集成方式、密钥处理以及周边控制措施取决于 VPN 服务。
-
3 通过隧道发送流量
WireGuard 会封装网络流量,并通过 UDP 经隧道发送。封装会添加在设备与服务器之间承载受保护流量所需的信息。UDP 使外层传输保持相对简单,因为它不会添加 TCP 式的送达检查、排序和重传。
-
4 转发请求和响应
VPN 服务器将请求转发至其目的地,并通过隧道返回响应。应用和操作系统会根据提供商的实现和当前配置,将相关流量通过该连接路由。
此流程仅从总体层面解释该协议。它并未说明某个特定 VeePN 应用使用哪种加密套件、密钥生命周期、地址管理方式或重新连接行为。
为什么 WireGuard 很轻量?
专注的设计
WireGuard 的设计范围比许多较旧的 VPN 技术更窄。它不包含同样繁多的传统兼容模式、传输选项和可配置的加密组合。这种专注可以降低实现的复杂度,并减少设备需要处理的协议逻辑量。
与拥有众多可选路径的系统相比,紧凑的设计也可能使该协议更易于理解和维护。对用户而言,实际的好处是简单:应用可以将 WireGuard 作为直接的协议选项呈现,同时在界面背后处理配置。
WireGuard 在实际使用中的性能
WireGuard 为高效性能而设计。其紧凑的设计和 UDP 传输可以减少部分协议和传输开销,使其在日常使用中需要响应迅速时成为实用的选择。设备资源、网络质量、服务器距离和服务器负载仍会影响结果。比较协议时,请参阅哪些因素会影响 VPN 连接。
WireGuard 的安全性与实现注意事项
WireGuard 将专注的开源设计与现代加密原语相结合。公开的源代码使技术社区能够检查和讨论该协议。其较窄的设计范围也限制了实现需要支持的可选协议路径数量。
这些特点很有价值,但它们只是安全和隐私全貌的一部分。
-
协议定义了什么
WireGuard 协议定义了兼容的对等端如何交换受保护的流量。其设计有意将加密选择保持得较为精简,而不是提供大量传统组合的菜单。标准 WireGuard 同样使用 UDP 作为传输方式。
开源并不意味着每个应用、操作系统或 VPN 服务都以完全相同的方式集成该协议,也不能证明某个提供商的实现已经通过独立审计。
-
实现必须决定什么
VPN 提供商仍需将 WireGuard 集成到其应用和服务器中。地址分配、密钥处理、服务器运维、更新、流量路由、诊断和隐私控制都涉及简单协议描述之外的决策。
这些决策可能同时影响安全性和隐私。仅凭 WireGuard 这个名称,无法得知某项服务如何处理隧道地址、如何轮换或停用连接信息、如何记录运行数据,或在设备切换网络时如何响应。
WireGuard 的优势与局限
WireGuard 有一系列明确的优势,但其专注的设计也带来了取舍。
- 优势 局限
- 紧凑、专注的协议设计 标准 WireGuard 使用 UDP,不提供 TCP 模式
- 为高效性能而设计 实际速度和延迟会因设备、网络、服务器、距离、负载和实现方式而异
- 开源开发支持公开审查 开源和紧凑的设计并不能验证提供商的集成或运营
- 在协议层面使用现代加密原语 具体的加密方式、密钥处理、寻址和隐私控制仍取决于实现
- 在受支持的 VeePN 应用中易于选择 VeePN 未将 WireGuard 列为浏览器扩展、路由器或手动设置可用
这些局限并不意味着 WireGuard 是一个糟糕的选择。它们说明了为什么合适的协议取决于平台、网络以及您所需的配置灵活度。
WireGuard 的典型使用场景
-
日常浏览和应用
对于受支持的 VeePN 设备上的日常浏览、即时通讯、下载和一般应用流量,WireGuard 是一个实用的选择。其高效的设计可能适合那些希望直接选择协议、而无需管理 TCP 或 UDP 变体的用户。
-
流媒体和通话
较低的协议开销对视频、音频和实时通话可能有所帮助。最终体验仍取决于源服务、本地连接、服务器路由、距离和网络拥塞。WireGuard 不能保证访问特定服务、不间断播放或通话质量。
-
游戏
在受支持的设备上玩在线游戏时,基于 UDP 的高效协议可能是一个合理的选择。它无法保证更低的 ping,因为游戏服务器距离、VPN 服务器距离、Wi-Fi 质量、网络路由和拥塞也会导致延迟和丢包。
VeePN 在哪些平台提供 WireGuard?
VeePN 在以下受支持的平台上提供 WireGuard:
- Windows:可用
- macOS:可用
- Android:可用
- iOS:可用
- Amazon Fire TV Stick:可用
- Android TV:可用
- 浏览器扩展:不可用
- 路由器和手动设置:不可用
如何在 VeePN 中使用 WireGuard
按照以下步骤在 VeePN 中切换到 WireGuard。
打开设置
打开 VeePN 并进入设置。
选择 WireGuard
从可用协议中选择 WireGuard。
重新连接
重新连接以应用新协议。
WireGuard 与 OpenVPN 对比
WireGuard 和 OpenVPN 都可以在 VeePN 应用支持的同样六类平台上提供 VPN 连接。它们的设计和配置选择有所不同,因此没有哪一个是无条件的赢家。
- 标准 WireGuard OpenVPN
- 典型用途 高效的日常应用连接 灵活的应用、路由器或手动连接
- 设计方向 现代、紧凑、专注 成熟且高度可配置
- 传输方式 UDP TCP 或 UDP
- 典型性能方向 旨在降低协议复杂度并高效运行 更多的配置和传输灵活性可能带来额外开销
- VeePN 路由器和手动设置 未列为可用 可用
- VeePN 应用可用性 Windows、macOS、Android、Android TV、Fire TV Stick、iOS Windows、macOS、Android、Android TV、Fire TV Stick、iOS
如果您希望在受支持的 VeePN 应用中使用现代、高效的连接,可以考虑 WireGuard。如果 TCP 或 UDP 的选择、路由器支持、手动设置或更广泛的配置灵活性对您很重要,可以考虑 OpenVPN。实际性能仍取决于网络和实现方式。
VeePN 相关协议
-
OpenVPN
一种成熟、可配置的选项,支持 TCP 和 UDP 传输,并可用于 VeePN 路由器和手动设置。
-
IKEv2
另一种基于应用的协议,可用于受支持的 VeePN 桌面、移动和电视平台。
-
Shadowsocks
一种加密的 HTTPS 代理选项,适用于受限网络环境中的网页流量。