VolnaLink VPN

Welke VPN-protocollen bestaan er

Een protocol is het geheel van regels waarmee een app en een server een verbinding afspreken en gegevens uitwisselen. Van de keuze van het protocol hangen de snelheid, de stabiliteit en de mate waarin de verbinding van buitenaf opvalt af. We bespreken de protocollen die u in de praktijk tegenkomt.

Kort antwoord

Globaal vallen protocollen in twee groepen uiteen. De eerste is gemaakt voor betrouwbaarheid en snelheid: OpenVPN, WireGuard, IKEv2. De tweede kwam later en lost een ander probleem op: de verbinding ononderscheidbaar maken van gewoon webverkeer: VLESS Reality, Trojan, Hysteria 2. Dat zijn geen „oude en nieuwe”, maar verschillende doelen.

Klassieke protocollen

OpenVPN

Verscheen in 2001 en werd de standaard in de sector. Open broncode, tientallen jaren aan audits, werkt via UDP of TCP. De belangrijkste nadelen zijn de omvangrijke code en een gemakkelijk herkenbaar verkeersprofiel: waar verbindingen op type worden gefilterd, valt OpenVPN op.

WireGuard

Een moderne vervanger: ongeveer vierduizend regels code tegenover honderdduizenden bij OpenVPN, snelle verbindingsopbouw, goede snelheid. Werkt alleen via UDP. Camouflage was geen doel, dus ook dit verkeer wordt herkend.

IKEv2/IPsec

Ingebouwd in Windows, macOS en iOS en werkt daarom zonder app van een derde partij. Overleeft netwerkwisselingen goed, bijvoorbeeld de overgang van wifi naar mobiel internet. Gebruikt vaste poorten, waardoor het kwetsbaar is voor eenvoudige blokkering op poortniveau.

Protocollen die voor filtering zijn bedoeld

VLESS Reality

Het VLESS-transport met de Reality-laag: de verbinding ziet eruit als een verzoek aan een echte openbare site en bij een controle van buitenaf geeft de server het authentieke antwoord van die site. Een uitgebreide uitleg staat in een apart artikel.

Trojan

Vermomt de tunnel als gewoon HTTPS. Als er op de poort een verzoek zonder het juiste wachtwoord binnenkomt, gedraagt de server zich als een gewone webserver. Eenvoudiger van opzet dan Reality en betrouwbaar waar de filtering niet al te diep gaat.

Test het op uw eigen apparaat

8 uur gratis, zonder koppeling van een kaart. Volledige toegang tot alle servers.

Hysteria 2

Gebouwd op QUIC en geoptimaliseerd voor netwerken met pakketverlies: mobiel internet, overbelaste kanalen, lange routes. Waar TCP-protocollen door herhaalde verzendingen verslechteren, houdt Hysteria de snelheid merkbaar beter vast.

Vergelijking

ProtocolSterke kantZwakke plek
OpenVPNBeproefd, open broncodeZwaar, gemakkelijk te herkennen
WireGuardSnelheid, eenvoud, weinig codeWordt herkend, alleen UDP
IKEv2Ingebouwd in het systeem, overleeft netwerkwisselingenVaste poorten
VLESS RealityOnonderscheidbaar van een verzoek aan een siteLastiger te configureren, hogere overhead
TrojanEenvoudige en betrouwbare vermomming als HTTPSAlleen TCP
Hysteria 2Bestand tegen pakketverliesVereist UDP, dat soms wordt afgesneden

Welk protocol is het „beste”

Dat bestaat niet. In een stabiel thuisnetwerk is WireGuard het snelst. In een netwerk waar verbindingen worden gefilterd, komt het mogelijk helemaal niet op, terwijl Reality of Trojan dat wel doet. Op mobiel internet met pakketverlies wint Hysteria 2. Het gaat niet om een ranglijst, maar om wat bij de omstandigheden past.

Hoe dit bij VolnaLink werkt

Wij gebruiken VLESS Reality, Trojan en Hysteria 2. In de app is geen protocolschakelaar: de client kiest zelf het passende protocol op basis van het netwerk. Dat is een bewuste keuze: handmatig kiezen vraagt inzicht in wat er op dat moment in dat specifieke netwerk gebeurt, en die informatie heeft de gebruiker meestal niet.

Praktische conclusie: als de verbinding niet tot stand komt, moet u niet het protocol wijzigen, maar de locatie.

Klaar om te verbinden?

Probeer VolnaLink VPN 8 uur gratis zonder kaart, of kies meteen het abonnement dat bij je past.

Veelgestelde vragen

In een stabiel netwerk meestal WireGuard, want het heeft de minste overhead. Maar in een netwerk met pakketverlies is Hysteria 2 sneller, en waar verbindingen worden gefilterd, komt WireGuard mogelijk helemaal niet op.
In de doelen. WireGuard is gemaakt voor snelheid en eenvoud, Reality om de verbinding eruit te laten zien als een gewoon bezoek aan een site. Ze vergelijken op „wie is beter” is niet juist.
Nee. Het blijft een betrouwbaar en goed beproefd protocol. De zwakke plek ligt niet in de veiligheid, maar in het feit dat het verkeer gemakkelijk te herkennen is.
Nee. De client kiest zelf de verbindingswijze die bij het huidige netwerk past. Komt de verbinding niet tot stand, begin dan met het wisselen van locatie.
VLESS Reality, Trojan en Hysteria 2.