Протокол — это правила, по которым приложение и сервер договариваются о соединении и передают данные. От выбора протокола зависит скорость, стабильность и то, насколько соединение заметно со стороны. Разберём те, что реально встречаются.
Короткий ответ
Условно протоколы делятся на две группы. Первая создавалась ради надёжности и скорости — OpenVPN, WireGuard, IKEv2. Вторая появилась позже и решает другую задачу: сделать соединение неотличимым от обычного веб-трафика — VLESS Reality, Trojan, Hysteria 2. Это не «старые и новые», а разные цели.
Классические протоколы
OpenVPN
Появился в 2001 году и стал отраслевым стандартом. Открытый исходный код, десятилетия аудита, работает поверх UDP или TCP. Главные минусы — объёмный код и легко узнаваемый профиль трафика: там, где соединения фильтруют по типу, OpenVPN заметен.
WireGuard
Современная замена: около четырёх тысяч строк кода против сотен тысяч у OpenVPN, быстрое установление соединения, хорошая скорость. Работает только поверх UDP. Маскировка в задачи не входила — трафик тоже узнаётся.
IKEv2/IPsec
Встроен в Windows, macOS и iOS, поэтому работает без стороннего приложения. Хорошо переживает смену сети — например, переход с Wi-Fi на мобильный интернет. Использует фиксированные порты, что делает его уязвимым для простой блокировки по портам.
Протоколы, рассчитанные на фильтрацию
VLESS Reality
Транспорт VLESS с надстройкой Reality: соединение выглядит как обращение к настоящему публичному сайту, а при проверке со стороны сервер отдаёт подлинный ответ этого сайта. Подробный разбор — в отдельной статье.
Trojan
Маскирует туннель под обычный HTTPS. Если на порт приходит запрос без правильного пароля, сервер ведёт себя как обычный веб-сервер. Проще Reality по устройству и надёжен там, где фильтрация не слишком глубокая.
Проверить на своём устройстве
8 часов бесплатно, без привязки карты. Полный доступ ко всем серверам.
Hysteria 2
Построен поверх QUIC и оптимизирован для сетей с потерями пакетов — мобильного интернета, перегруженных каналов, дальних маршрутов. Там, где TCP-протоколы деградируют из-за повторных передач, Hysteria держит скорость заметно лучше.
Сравнение
| Протокол | Сильная сторона | Слабое место |
|---|---|---|
| OpenVPN | Проверен временем, открытый код | Тяжёлый, легко распознаётся |
| WireGuard | Скорость, простота, мало кода | Распознаётся, только UDP |
| IKEv2 | Встроен в систему, переживает смену сети | Фиксированные порты |
| VLESS Reality | Неотличим от обращения к сайту | Сложнее в настройке, выше накладные расходы |
| Trojan | Простая и надёжная маскировка под HTTPS | Только TCP |
| Hysteria 2 | Устойчив к потерям пакетов | Требует UDP, который иногда режут |
Какой протокол «лучший»
Такого нет. В стабильной домашней сети быстрее всего будет WireGuard. В сети, где соединения фильтруют, он может вообще не подняться, а Reality или Trojan — подняться. На мобильном интернете с потерями выигрывает Hysteria 2. Вопрос не в рейтинге, а в соответствии условиям.
Как это устроено у VolnaLink
Мы используем VLESS Reality, Trojan и Hysteria 2. Переключателя протоколов в приложении нет: клиент подбирает подходящий сам, исходя из сети. Это осознанное решение — выбор вручную требует понимания, что происходит в конкретной сети прямо сейчас, а такой информации у пользователя обычно нет.
Практический вывод: если соединение не устанавливается, менять надо не протокол, а локацию.