En protokoll er reglene appen og serveren bruker for å bli enige om en tilkobling og overføre data. Valget av protokoll avgjør hastighet, stabilitet og hvor synlig tilkoblingen er utenfra. Vi går gjennom de som faktisk brukes.
Kort svar
Protokollene deler seg grovt i to grupper. Den første ble laget for pålitelighet og hastighet – OpenVPN, WireGuard, IKEv2. Den andre kom senere og løser en annen oppgave: å gjøre tilkoblingen umulig å skille fra vanlig nettrafikk – VLESS Reality, Trojan, Hysteria 2. Det er ikke «gamle og nye», men ulike mål.
Klassiske protokoller
OpenVPN
Dukket opp i 2001 og ble bransjestandard. Åpen kildekode, tiår med revisjon, fungerer over UDP eller TCP. De viktigste ulempene er den omfangsrike koden og en lett gjenkjennelig trafikkprofil: der tilkoblinger filtreres etter type, er OpenVPN synlig.
WireGuard
En moderne erstatter: rundt fire tusen linjer kode mot hundretusenvis hos OpenVPN, rask tilkobling, god hastighet. Fungerer bare over UDP. Kamuflasje var ikke en del av oppgaven – trafikken gjenkjennes også her.
IKEv2/IPsec
Innebygd i Windows, macOS og iOS, så den fungerer uten en tredjepartsapp. Takler bytte av nettverk godt – for eksempel overgangen fra Wi-Fi til mobildata. Bruker faste porter, noe som gjør den sårbar for enkel portblokkering.
Protokoller laget for filtrering
VLESS Reality
Transporten VLESS med tillegget Reality: tilkoblingen ser ut som en forespørsel til et ekte offentlig nettsted, og ved kontroll utenfra gir serveren det nettstedets ekte svar. En detaljert gjennomgang finner du i en egen artikkel.
Trojan
Kamuflerer tunnelen som vanlig HTTPS. Hvis det kommer en forespørsel uten riktig passord til porten, oppfører serveren seg som en vanlig webserver. Enklere i oppbygning enn Reality og pålitelig der filtreringen ikke er altfor dyp.
Klar til å prøve?
8 timer gratis, uten å registrere kort. Full tilgang til alle servere.
Hysteria 2
Bygd oppå QUIC og optimalisert for nett med pakketap – mobildata, overbelastede kanaler, lange ruter. Der TCP-protokoller svekkes på grunn av ny overføring, holder Hysteria hastigheten merkbart bedre.
Sammenligning
| Protokoll | Sterk side | Svakt punkt |
|---|---|---|
| OpenVPN | Utprøvd over tid, åpen kode | Tung, lett å gjenkjenne |
| WireGuard | Hastighet, enkelhet, lite kode | Gjenkjennes, bare UDP |
| IKEv2 | Innebygd i systemet, takler bytte av nettverk | Faste porter |
| VLESS Reality | Umulig å skille fra en forespørsel til et nettsted | Mer komplisert å sette opp, høyere ekstra belastning |
| Trojan | Enkel og pålitelig kamuflasje som HTTPS | Bare TCP |
| Hysteria 2 | Tåler pakketap | Krever UDP, som noen ganger blokkeres |
Hvilken protokoll er «best»
Det finnes ingen. I et stabilt hjemmenett er WireGuard raskest. I et nett der tilkoblinger filtreres, kan den la være å komme opp i det hele tatt, mens Reality eller Trojan kommer opp. På mobildata med tap vinner Hysteria 2. Spørsmålet handler ikke om rangering, men om hva som passer forholdene.
Slik fungerer det i VolnaLink
Vi bruker VLESS Reality, Trojan og Hysteria 2. Det finnes ingen protokollbryter i appen: klienten velger den som passer, ut fra nettverket. Det er et bevisst valg – manuelt valg krever at du forstår hva som skjer i det aktuelle nettet akkurat nå, og den informasjonen har brukeren vanligvis ikke.
Den praktiske konklusjonen: hvis tilkoblingen ikke blir etablert, er det ikke protokollen du bør bytte, men lokasjonen.