VolnaLink VPN

Welche VPN-Protokolle gibt es

Ein Protokoll legt die Regeln fest, nach denen App und Server die Verbindung aushandeln und Daten übertragen. Von der Wahl des Protokolls hängen Geschwindigkeit, Stabilität und die Auffälligkeit der Verbindung von außen ab. Wir gehen die Protokolle durch, die tatsächlich im Einsatz sind.

Die kurze Antwort

Grob lassen sich die Protokolle in zwei Gruppen teilen. Die erste entstand für Zuverlässigkeit und Geschwindigkeit – OpenVPN, WireGuard, IKEv2. Die zweite kam später und löst eine andere Aufgabe: die Verbindung von gewöhnlichem Web-Datenverkehr ununterscheidbar zu machen – VLESS Reality, Trojan, Hysteria 2. Das ist kein Gegensatz von „alt und neu“, sondern von unterschiedlichen Zielen.

Klassische Protokolle

OpenVPN

Erschien 2001 und wurde zum Branchenstandard. Offener Quellcode, jahrzehntelange Audits, funktioniert über UDP oder TCP. Die größten Nachteile sind der umfangreiche Code und das leicht erkennbare Verkehrsprofil: Wo Verbindungen nach Typ gefiltert werden, fällt OpenVPN auf.

WireGuard

Der moderne Ersatz: rund viertausend Codezeilen gegenüber Hunderttausenden bei OpenVPN, schneller Verbindungsaufbau, gute Geschwindigkeit. Funktioniert nur über UDP. Tarnung gehörte nicht zu den Zielen – auch dieser Datenverkehr wird erkannt.

IKEv2/IPsec

In Windows, macOS und iOS integriert und funktioniert daher ohne App eines Drittanbieters. Übersteht Netzwechsel gut – etwa den Wechsel vom WLAN ins mobile Internet. Nutzt feste Ports, weshalb es sich leicht über einfache Port-Sperren blockieren lässt.

Protokolle für gefilterte Netze

VLESS Reality

Der VLESS-Transport mit der Erweiterung Reality: Die Verbindung sieht aus wie ein Aufruf einer echten öffentlichen Website, und bei einer Prüfung von außen liefert der Server die authentische Antwort dieser Website. Eine ausführliche Erklärung finden Sie in einem eigenen Artikel.

Trojan

Tarnt den Tunnel als gewöhnliches HTTPS. Kommt eine Anfrage ohne das richtige Passwort auf dem Port an, verhält sich der Server wie ein normaler Webserver. Einfacher aufgebaut als Reality und zuverlässig dort, wo die Filterung nicht allzu tief greift.

Auf Ihrem Gerät ausprobieren

8 Stunden kostenlos, ohne Kreditkarte. Voller Zugriff auf alle Server.

Hysteria 2

Baut auf QUIC auf und ist für Netze mit Paketverlusten optimiert – mobiles Internet, überlastete Leitungen, weite Routen. Wo TCP-Protokolle durch wiederholte Übertragungen einbrechen, hält Hysteria die Geschwindigkeit spürbar besser.

Vergleich

ProtokollStärkeSchwäche
OpenVPNBewährt, offener QuellcodeSchwerfällig, leicht erkennbar
WireGuardGeschwindigkeit, Einfachheit, wenig CodeErkennbar, nur UDP
IKEv2Ins System integriert, übersteht NetzwechselFeste Ports
VLESS RealityNicht vom Aufruf einer Website zu unterscheidenAufwendiger einzurichten, höherer Overhead
TrojanEinfache und zuverlässige Tarnung als HTTPSNur TCP
Hysteria 2Robust gegen PaketverlusteBenötigt UDP, das mitunter gekappt wird

Welches Protokoll ist das „beste“

Das gibt es nicht. In einem stabilen Heimnetz ist WireGuard am schnellsten. In einem Netz, in dem Verbindungen gefiltert werden, kommt es unter Umständen gar nicht zustande, während Reality oder Trojan funktionieren. Im mobilen Internet mit Verlusten gewinnt Hysteria 2. Es geht nicht um ein Ranking, sondern darum, was zu den Bedingungen passt.

Wie es bei VolnaLink funktioniert

Wir verwenden VLESS Reality, Trojan und Hysteria 2. Einen Protokollschalter in der App gibt es nicht: Der Client wählt je nach Netz selbst das passende aus. Das ist eine bewusste Entscheidung – eine manuelle Wahl setzt voraus, dass man weiß, was im konkreten Netz gerade passiert, und diese Information hat der Nutzer in der Regel nicht.

Praktische Schlussfolgerung: Wenn keine Verbindung zustande kommt, sollten Sie nicht das Protokoll, sondern den Standort wechseln.

Bereit zum Verbinden?

Testen Sie VolnaLink VPN 8 Stunden kostenlos ohne Karte oder wählen Sie gleich den passenden Tarif.

Häufige Fragen

In einem stabilen Netz in der Regel WireGuard – es hat den geringsten Overhead. In einem Netz mit Paketverlusten ist jedoch Hysteria 2 schneller, und dort, wo Verbindungen gefiltert werden, kommt WireGuard unter Umständen gar nicht zustande.
In den Aufgaben. WireGuard ist auf Geschwindigkeit und Einfachheit ausgelegt, Reality darauf, dass die Verbindung wie ein gewöhnlicher Websitebesuch aussieht. Die Frage, welches von beiden besser ist, ist deshalb nicht sinnvoll.
Nein. Es bleibt ein zuverlässiges und gut geprüftes Protokoll. Seine Schwäche liegt nicht in der Sicherheit, sondern darin, dass der Datenverkehr leicht erkannt wird.
Nein. Der Client wählt die Verbindungsart selbst passend zum aktuellen Netz. Kommt keine Verbindung zustande, beginnen Sie mit einem Standortwechsel.
VLESS Reality, Trojan und Hysteria 2.