
| 类型 | VPN 软件 / 协议 |
| 加密 | TLS/SSL |
| 相关 | WireGuard |
| 官网 | openvpn.net |
OpenVPN 是一套开源的 SSL/TLS VPN 解决方案,由 James Yonan 于 2001 年创建,现由 OpenVPN Inc. 维护。它使用 OpenSSL 库与自定义安全协议在公网上建立加密隧道,既能让远程用户安全接入内网(远程访问 VPN),也能把两个网络互联(站点到站点 VPN)。OpenVPN 以跨平台、稳定可靠、配置高度灵活著称,长期是企业远程办公与个人自建 VPN 的事实标准之一。
在 OpenVPN 出现之前,IPsec 是主流 VPN 技术,但其配置复杂、对 NAT 与防火墙穿透不友好。OpenVPN 采用用户态运行 + 单一 UDP/TCP 端口的设计,使其更容易穿越 NAT 和防火墙(常用 443 端口伪装成 HTTPS)。它逐渐成为开源 VPN 的代表。随着 WireGuard 的兴起,OpenVPN 也推出了基于内核的 Data Channel Offload(DCO)以提升性能,并在新版本中支持纳入更现代的密码学。
OpenVPN 在客户端与服务端之间建立一条加密隧道:控制通道用 TLS 完成身份认证与密钥协商,数据通道用协商出的对称密钥加密实际流量。它创建一个虚拟网络接口(tun/tap),操作系统把发往 VPN 网络的数据包路由到该接口,OpenVPN 进程将其加密后封装进 UDP/TCP 报文发往对端,对端解密后注入其虚拟接口,从而实现透明的安全互联。传统版本数据加解密在用户态进行,DCO 则把数据通道下沉到内核以减少上下文切换、提升吞吐。
相较 WireGuard,OpenVPN 配置更复杂、协议更重,但成熟稳定、功能丰富(细粒度认证、推送、TCP 模式抗封锁),生态与企业支持完善;WireGuard 更轻量、性能更高、配置更简洁,但功能更精简。相较 IPsec,OpenVPN 更易穿透 NAT 与防火墙、跨平台一致性好,但内核级 IPsec 在高吞吐下性能更优。许多场景下三者按需选择,OpenVPN 仍是兼容性与灵活性的稳妥之选。

| 类型 | VPN 软件 / 协议 |
| 加密 | TLS/SSL |
| 相关 | WireGuard |
| 官网 | openvpn.net |
登录 后参与讨论
暂无讨论,来发表第一条评论吧