VPN-Protokolle im Vergleich

VPNs bauen einen verschlüsselten Tunnel über unsichere Netze. Die Wahl des Protokolls entscheidet über Geschwindigkeit, Kompatibilität und Sicherheit.

WireGuard – modern und schnell

WireGuard ist der Newcomer: extrem schlanker Code (~4.000 Zeilen), eingebaut im Linux-Kernel, blitzschnell dank moderner Kryptografie (Curve25519, ChaCha20). Konfiguration über eine einzige INI-Datei. Empfohlen für neue Projekte.

OpenVPN – der etablierte Standard

OpenVPN ist ausgereift, hoch konfigurierbar und läuft über TCP oder UDP (meist Port 1194). Es unterstützt Zertifikats-basierte Authentifizierung. Etwas langsamer als WireGuard, dafür maximale Kompatibilität mit älteren Clients.

IPsec – der Klassiker

IPsec ist ein Protokoll-Suite-Standard (IKEv2, ESP), tief in Betriebssysteme integriert. Ideal für Site-to-Site-Verbindungen zwischen Routern und Firewalls. Konfiguration ist komplex – dafür universell unterstützt.

Wahlhilfe

Neues Projekt, maximale Performance: WireGuard
Maximale Kompatibilität (alte Clients): OpenVPN
Router-zu-Router, Firmen-Standard: IPsec/IKEv2

Weiterlesen: VPN erklärt · Firewall-Regeln · Ende-zu-Ende-Verschlüsselung