Ein Protokoll legt die Regeln fest, nach denen App und Server die Verbindung aushandeln und Daten übertragen. Von der Wahl des Protokolls hängen Geschwindigkeit, Stabilität und die Auffälligkeit der Verbindung von außen ab. Wir gehen die Protokolle durch, die tatsächlich im Einsatz sind.
Die kurze Antwort
Grob lassen sich die Protokolle in zwei Gruppen teilen. Die erste entstand für Zuverlässigkeit und Geschwindigkeit – OpenVPN, WireGuard, IKEv2. Die zweite kam später und löst eine andere Aufgabe: die Verbindung von gewöhnlichem Web-Datenverkehr ununterscheidbar zu machen – VLESS Reality, Trojan, Hysteria 2. Das ist kein Gegensatz von „alt und neu“, sondern von unterschiedlichen Zielen.
Klassische Protokolle
OpenVPN
Erschien 2001 und wurde zum Branchenstandard. Offener Quellcode, jahrzehntelange Audits, funktioniert über UDP oder TCP. Die größten Nachteile sind der umfangreiche Code und das leicht erkennbare Verkehrsprofil: Wo Verbindungen nach Typ gefiltert werden, fällt OpenVPN auf.
WireGuard
Der moderne Ersatz: rund viertausend Codezeilen gegenüber Hunderttausenden bei OpenVPN, schneller Verbindungsaufbau, gute Geschwindigkeit. Funktioniert nur über UDP. Tarnung gehörte nicht zu den Zielen – auch dieser Datenverkehr wird erkannt.
IKEv2/IPsec
In Windows, macOS und iOS integriert und funktioniert daher ohne App eines Drittanbieters. Übersteht Netzwechsel gut – etwa den Wechsel vom WLAN ins mobile Internet. Nutzt feste Ports, weshalb es sich leicht über einfache Port-Sperren blockieren lässt.
Protokolle für gefilterte Netze
VLESS Reality
Der VLESS-Transport mit der Erweiterung Reality: Die Verbindung sieht aus wie ein Aufruf einer echten öffentlichen Website, und bei einer Prüfung von außen liefert der Server die authentische Antwort dieser Website. Eine ausführliche Erklärung finden Sie in einem eigenen Artikel.
Trojan
Tarnt den Tunnel als gewöhnliches HTTPS. Kommt eine Anfrage ohne das richtige Passwort auf dem Port an, verhält sich der Server wie ein normaler Webserver. Einfacher aufgebaut als Reality und zuverlässig dort, wo die Filterung nicht allzu tief greift.
Auf Ihrem Gerät ausprobieren
8 Stunden kostenlos, ohne Kreditkarte. Voller Zugriff auf alle Server.
Hysteria 2
Baut auf QUIC auf und ist für Netze mit Paketverlusten optimiert – mobiles Internet, überlastete Leitungen, weite Routen. Wo TCP-Protokolle durch wiederholte Übertragungen einbrechen, hält Hysteria die Geschwindigkeit spürbar besser.
Vergleich
| Protokoll | Stärke | Schwäche |
|---|---|---|
| OpenVPN | Bewährt, offener Quellcode | Schwerfällig, leicht erkennbar |
| WireGuard | Geschwindigkeit, Einfachheit, wenig Code | Erkennbar, nur UDP |
| IKEv2 | Ins System integriert, übersteht Netzwechsel | Feste Ports |
| VLESS Reality | Nicht vom Aufruf einer Website zu unterscheiden | Aufwendiger einzurichten, höherer Overhead |
| Trojan | Einfache und zuverlässige Tarnung als HTTPS | Nur TCP |
| Hysteria 2 | Robust gegen Paketverluste | Benötigt UDP, das mitunter gekappt wird |
Welches Protokoll ist das „beste“
Das gibt es nicht. In einem stabilen Heimnetz ist WireGuard am schnellsten. In einem Netz, in dem Verbindungen gefiltert werden, kommt es unter Umständen gar nicht zustande, während Reality oder Trojan funktionieren. Im mobilen Internet mit Verlusten gewinnt Hysteria 2. Es geht nicht um ein Ranking, sondern darum, was zu den Bedingungen passt.
Wie es bei VolnaLink funktioniert
Wir verwenden VLESS Reality, Trojan und Hysteria 2. Einen Protokollschalter in der App gibt es nicht: Der Client wählt je nach Netz selbst das passende aus. Das ist eine bewusste Entscheidung – eine manuelle Wahl setzt voraus, dass man weiß, was im konkreten Netz gerade passiert, und diese Information hat der Nutzer in der Regel nicht.
Praktische Schlussfolgerung: Wenn keine Verbindung zustande kommt, sollten Sie nicht das Protokoll, sondern den Standort wechseln.