Geri

Üçü arasında karar verenler ve alışılmış protokolü otel, ofis ya da kampüs ağında birden çalışmayı bırakanlar için.

WireGuard, OpenVPN ve VLESS karşılaştırması

Hangi protokolü kullanmalı, ne zaman geçmeli ve doğru cevabın neden aldığınız sağlayıcıya değil, üzerinde durduğunuz ağa göre değiştiği.

Kripto
  • WireGuard: en hızlı, en hafif, engellenmesi en kolay, yalnızca UDP
  • OpenVPN: daha yavaş ve ağır, ama TCP 443’te çalışır ve WireGuard’ın geçemediği ağları geçer
  • VLESS: sıradan HTTPS’e benzemek için kurulmuş, üçüncü taraf istemci ister, router’da nadir
  • Varsayılan WireGuard, UDP kısılan yerde TCP 443 OpenVPN, ikisi de engelliyse VLESS
  • Etkin ama sıfır bayt alan bir tünel kötü sunucu değil, engellenmiş UDP demektir
  • Tek hesap üçünü birden taşır, geçiş bedava ve ikinci bir satın alma gerekmez
hesap yokayarlar sipariş sayfanızda

Kısa cevap, sadece bunu istiyorsanız burada bırakabilirsiniz: varsayılan olarak WireGuard kullanın. Ağ UDP’yi engelliyor ya da kısıyorsa 443 portunda TCP üzerinden OpenVPN kullanın; otel, ofis ve kampüs ağları genelde bunu yapar. İkisi de engelliyse VLESS kullanın, çünkü sıradan web trafiğine benzemek üzere kurulan odur.

Uzun cevap önemlidir, çünkü üçü kalite yarışında değildir. Farklı sorunlar için tasarlandılar. WireGuard hız ve sadeliğe, OpenVPN aksi ağlarla uyuma, VLESS ise incelemeye dayanmaya göre optimize edilmiştir. Yalnızca birini veren bir sağlayıcı, hangi sorunu yaşamanıza izin verildiğine sizin adınıza karar vermiştir.

Aşağıdakiler yalnızca bizim için değil, her sağlayıcı için geçerli. Kendi konumumuz en sonda: üçünün de yapılandırmasını tek hesapta veriyoruz ve bunun gerekçesi bir slogan değil, bir bölüm.

Bu üçü aslında nedir

WireGuard, çoğu sistemde çekirdek içinde yaşayan modern bir tüneldir. Yaklaşık dört bin satır koddur, pazarlıksız tek bir modern kriptografi setini kullanır ve yalnızca UDP üzerinde çalışır. Oturum açma, oturum kurulumu ve şifre seçimi yoktur: istemciniz şifreli bir paket gönderir ve karşı taraf ya cevap verir ya vermez.

OpenVPN daha eski, çok daha büyük ve sonsuz yapılandırılabilirdir. UDP ya da TCP üzerinde, herhangi bir portta, geniş bir şifre yelpazesiyle çalışabilir ve başlangıçta tam bir TLS el sıkışması taşıyabilir. Bu esneklik, WireGuard’ın geçemediği ağlarda hayatta kalmasının da, daha yavaş ve ağır olmasının da sebebidir.

VLESS ise aynı anlamda bir VPN tüneli bile değildir. Xray ailesinden, paket yönlendirmek yerine akış taşıyan, kendi şifrelemesi olmayan ve altta TLS’e dayanan hafif bir vekil taşımasıdır. Var oluş amacı normal HTTPS trafiğinden ayırt edilememektir. Protokolün düzgün anlatımını istiyorsanız /what-is-vless/ bunu hiçbir şey satmadan yapıyor.

Hız, gecikme ve pil

WireGuard üçünde de kazanır ve arada belirgin fark vardır. Küçük olduğu, çekirdekte durduğu ve hiçbir şeyi müzakere etmediği için çok az gecikme ekler ve düzgün donanımda şifresiz hattınıza yakın hızlara ulaşır. Telefonda pil açısından da en naziktir; gönderecek bir şey yokken sessiz kalır ve konuşkan bir oturum sürdürmez.

UDP üzerinde OpenVPN saygıdeğer ölçüde hızlıdır ama gözle görülür şekilde ağırdır: paket başına daha fazla işlem, kullanıcı alanında çalıştığı için daha fazla bağlam değişimi ve baştaki TLS el sıkışması yüzünden daha uzun bağlanma süresi. TCP üzerinde OpenVPN yavaş seçenektir ve sebebi yapısaldır. TCP içinde TCP çalıştırmak, birbiriyle çekişen iki katman yeniden iletim ve tıkanıklık denetimi demektir; gezinmek için sorun değil, kayıplı bir hatta büyük transferler için acı vericidir.

VLESS ortada durur ve yola çok bağlıdır. Protokol ek yükü minicik, ama CDN arkasındaki bir bağlantı doğrudan bir bağlantı değildir: trafiğiniz bir CDN kenarına ulaşır ve oradan iletilir; bu ek sıçrama gecikme olarak görünür. Karşılığında CDN kenarı çoğu zaman doğrudan rotadan daha iyi bağlıdır, dolayısıyla doğrudan yönlendirmenin kötü olduğu bölgelerde sonuç beklenenden hızlı olabilir.

Genel olarak hız iddiaları hakkında dürüst bir not: iyi bir ağda üçü de genelde yeterince hızlıdır ve fark hiçbir şeye karar verdirmez. Fark, ağ kötüyken karar verdirir; orada da kıyaslama sonuçlarından çok arıza biçimleri önemlidir.

Sansür direnci ve her birinin nasıl yakalandığı

WireGuard üçü içinde tespit edilmesi ve engellenmesi en kolay olanıdır. El sıkışması ilk baytlarda sabit ve iyi belgelenmiş bir şekle sahiptir ve yalnızca UDP üzerinde çalışır; dolayısıyla bir ağ onu desenle ya da bilinmeyen hedeflere giden UDP’yi düşürerek engelleyebilir. UDP’yi engellemek bir ağa neredeyse hiçbir şeye mal olmaz, bu yüzden pek çoğu bunu yapar. WireGuard hız ve doğruluk için tasarlandı, saklanmak için değil; yazarları da hiçbir zaman aksini iddia etmedi.

OpenVPN ortada durur. Kendi el sıkışması da tanınabilir ve birkaç ulusal filtreleme sistemi onu doğrudan tespit ettiğini gösterdi. Ama 443 TCP portunda çalışabilir; bu da cihazınızdan her HTTPS bağlantısıyla aynı porttan çıkması demektir ve tek başına bu, içeriğe değil porta bakarak filtreleyen geniş ağ kategorisini aşmasını sağlar. Yükü inceleyen bir sisteme karşı ise göründüğünden zayıf bir kılıktır.

TLS üzerinde VLESS üçünün en güçlüsüdür ve tam da bunun için kurulmuştur. Trafik bir TLS oturumudur, el sıkışma parmak izi yaygın bir tarayıcıya benzetilebilir ve CDN arkasındayken hedef adres binlerce sıradan siteye de hizmet eden bir adrestir. REALITY bir adım daha ileri gider ve aktif bir sondaya gerçek, alakasız bir sitenin hakiki el sıkışmasıyla cevap verir.

Bunların hiçbiri bir vaat değildir. Yalnızca beyaz listedeki hedeflere izin veren bir ağ üçünü de durdurur ve tespit yöntemleri değişir. Yararlı çerçeve hangi protokolün kazandığı değil, hangisini engellemenin ağ işletmecisine daha pahalıya patladığıdır: UDP’yi düşürmek bedavadır, TCP 443’ü engellemek webi herkes için bozar, bir CDN adresini engellemek ise onun büyük bir dilimini bozar.

İstemci desteği ve her birinin platforma oturması

WireGuard üçü içinde en iyi desteklenen ve en az sürtünme yaratan olandır. Her masaüstü ve mobil platformda resmi bir istemcisi vardır, Linux çekirdeğinin içindedir ve kullanmaya değer router yazılımlarının çoğunda yerleşiktir: OpenWrt, OPNsense, pfSense ve MikroTik dahil. Yapılandırma telefonda QR ile, diğer her yerde dosya olarak aktarılır.

OpenVPN da her yerde çalışır ama daha çok hareketli parçayla: istemci daha büyüktür, yapılandırma dosyasında yanlış olabilecek çok daha fazla seçenek vardır ve bağlanmak anlık olmak yerine birkaç saniye sürer. Router’larda ve kurumsal ortamlarda çok iyi desteklenir; zaten çoğu zaman ona ihtiyaç duyduğunuz yer de burasıdır.

VLESS üçüncü taraf bir istemci gerektirir ve resmi bir istemcisi yoktur, çünkü bir üründen çok bir taşımadır. Pratikte Android’de v2rayNG ya da Hiddify, iOS’ta Shadowrocket ya da Streisand, masaüstünde v2rayN, Nekoray ya da Hiddify kullanırsınız. iOS seçenekleri ücretli uygulamalardır ve bazıları bölgesel kısıtlıdır; onlara bel bağlamadan önce bunu bilmekte fayda var. Router desteği ise nadirdir.

İnsanları yakalayan platform ayrıntısı kill switch’tir. Bu bir protokol özelliği değil, istemci ya da işletim sistemi özelliğidir ve her platformda farklı güçtedir. Ayrıntısı /wireguard-vpn-config/ sayfasında, çünkü soru genelde bir WireGuard yapılandırmasında ortaya çıkar.

Her biri nasıl bozulur ve bu neye benzer

Arıza imzasını bilmek kıyaslama sonucunu bilmekten daha yararlıdır, çünkü size sıradaki adımı söyler. WireGuard sessizce bozulur: tünel etkin görünür, gönderilen baytlar artar, alınan baytlar sıfırda kalır ve son el sıkışma hiç güncellenmez. Hata mesajı yoktur. Bu tablo neredeyse her zaman UDP’nin engellendiği anlamına gelir ve cevap sunucu değil protokol değiştirmektir.

OpenVPN gürültülü bozulur. Bir günlük yazar ve günlük size sunucuya ulaşamadığını mı, sertifikayı doğrulayamadığını mı, yoksa el sıkışmanın ortasında karşı tarafça sıfırlandığını mı söyler. Kurulup sonra tekrar tekrar düşen bir bağlantı genelde desteklenmediğini değil, ağın kasıtlı olarak müdahale ettiğini gösterir.

VLESS TLS katmanında bozulur. Bağlantı reddedildi ya da el sıkışma hatası alırsınız; daha kafa karıştırıcı olanı, kurulan ama sonra veri akmadan takılan bir oturumdur. Olağan sebepler uyumsuz bir taşıma ayarı, yanlış bir SNI ya da engellenmiş bir CDN rotasıdır ve çözüm genelde yapılandırmada bir şey değiştirmek değil, diğer uç noktalardan birini denemektir.

Üçünün de paylaştığı ve adını koymaya değer bir arıza: çalışan bir tünel ama bozuk ad çözümlemesi. Her şey bağlı diyor, IP adresleri cevap veriyor ve hiçbir alan adı açılmıyor. Bu protokol değil DNS’tir ve istemci yapılandırmasında düzeltilir.

Karar, sırasıyla

Varsayılan WireGuard olsun. Ev bağlantısında, mobil ağda, normal bir kafede ya da sıradan bir ofiste daha hızlı, daha hafif ve daha basittir; başka bir şey seçmek için sebep yoktur. Yalnızca bu yerlerde kullanıyorsanız burada bırakabilirsiniz.

Ağ UDP’yi kısıyor ya da engelliyorsa 443 TCP üzerinden OpenVPN’e geçin. Otel Wi-Fi’si, kongre merkezleri, kurumsal misafir ağları ve üniversite ağları olağan şüphelilerdir. İşaret, etkin görünüp sıfır bayt alan bir WireGuard tünelidir. Hız kaybını kabul edin, çünkü yavaş bağlantı hiç yoktan sonsuz kez hızlıdır.

İkisi de engelliyse VLESS’e geçin; bu, ağın yalnızca port filtrelemekle kalmayıp trafiği incelediği anlamına gelir. Önce en yakın uç noktayı, sonra diğerlerini deneyin; CDN yönlendirmesi bölgeye göre değişir ve sizin için en hızlısı herkes için en hızlısı değildir.

İki durum sırayı tersine çevirir. VLESS uç noktamızın bulunmadığı bir çıkış ülkesine özellikle ihtiyacınız varsa, yukarıdaki her şeye rağmen tek seçeneğiniz WireGuard ya da OpenVPN’dir. Ve bir router yapılandırıyorsanız WireGuard ya da OpenVPN kullanın, çünkü router yazılımlarında VLESS desteği nadirdir.

Neden üçünün de yapılandırmasını veriyoruz

Bu sektörde standart model, sizin yerinize protokol seçen tek bir uygulamadır. Başlangıcı kolaylaştırır ve tam olarak tek bir şeyi imkânsız kılar: uygulamanın öngörmediği bir şeyi yapmayı. Uygulama bağlanamadığında sıradaki adım yoktur ve otomatik protokol değiştirme yalnızca kendi getirdikleri arasında seçim yapar.

Biz onun yerine yapılandırma dosyalarını veriyoruz. WireGuard .conf ya da QR olarak, OpenVPN UDP ve TCP çeşitleriyle .ovpn olarak, VLESS vless:// bağlantısı ve QR olarak; hepsi tek hesapta, beş eşzamanlı bağlantıyla ve protokol başına fiyatlandırma olmadan. Yukarıda anlatılan arıza dizisi işe yarıyor çünkü ikincisine ihtiyaç duymadan önce üçü de zaten sizde.

Bu ayrıca güvenmek zorunda kalacağınız bir yazılım parçasını da ortadan kaldırır. Bir VPN uygulaması cihazınızda ağ yetkileriyle çalışır; bir yapılandırma dosyası ise okuyabildiğiniz metindir. Resmi WireGuard istemcisini ya da zaten seçtiğiniz Xray istemcisini kullanırsınız ve bize güvendiğiniz tek şey ağın kendisi olur.

Dürüstlük çizgisi şurada duruyor: kayıt tutulmaz, yani kaynak IP adresleri ve bağlantı zaman damgaları saklanmaz; sunucular RAM’den çalışır ve yeniden başlatma onları siler. Kontrol ettiğimiz budur. VPN, yerel ağınızın ve erişim sağlayıcınızın görebildiğini VPN ağına taşır; bu bir güven aktarımıdır, anonimlik değildir ve bu sayfadaki hiçbir protokol bunu değiştirmez. Planlar /vpn/ üzerinde 7 ile 365 gün arasındadır, kripto ile ödenir ve hiçbir şey otomatik yenilenmez.

Dört kararda protokol seçin

  1. 1

    WireGuard ile başlayın

    Yakındaki bir sunucuyu .conf ya da QR olarak aktarıp bağlanın. Normal bir ağda süreç burada biter: üçünün en hızlısı ve en hafifi odur.

  2. 2

    Bir şey değiştirmeden önce arızayı okuyun

    Tünel etkin ama alınan baytlar sıfırda kalıyor ve el sıkışma hiç güncellenmiyorsa ağ UDP’yi engelliyordur. Sunucu değiştirmek işe yaramaz, protokol değiştirmek yarar.

  3. 3

    443 portunda TCP üzerinden OpenVPN deneyin

    Aynı sunucunun .ovpn dosyasının TCP çeşidini aktarın. HTTPS ile aynı porttan çıkar, dolayısıyla yalnızca porta bakarak filtreleyen ağlar onu geçirir. Daha yavaş olmasını bekleyin.

  4. 4

    O da engelliyse VLESS’e geçin

    İkisini birden durduran bir ağ yalnızca portlara değil içeriğe bakıyordur. Dört konumdan en yakınının vless:// bağlantısını aktarın, sonra diğerlerini deneyin; CDN yönlendirmesi bölgeye göre değişir.

  5. 5

    Protokolü suçlamadan önce DNS’e bakın

    Tünel bağlanıyor ama hiçbir site açılmıyorken çıplak IP adresleri cevap veriyorsa sorun ad çözümlemesidir, protokol değil. Yapılandırmadaki DNS satırını ve hiçbir özel DNS ayarının onu ezmediğini doğrulayın.

  6. 6

    Yapabiliyorken hepsini aktarın

    Yukarıdakilerin hepsini size zorluk çıkaran ağda değil, çalışan bir ağda yapın. Yapılandırma indirmek bağlantı ister ve en çok ihtiyacınız olduğu anda elinizde olmayacak şey tam da odur.

Sorular ve cevaplar

WireGuard OpenVPN’den daha mı iyi?

Hız, pil ömrü ve sadelik için açıkça evet: kodun küçük bir kesridir, çekirdekte durur ve çok az gecikme ekler. Kısıtlayıcı bir ağı aşmak için hayır, çünkü yalnızca UDP üzerinde çalışır ve tanınması kolaydır. Doğru cevap hangisinin daha yeni olduğuna değil, bulunduğunuz ağa bağlıdır.

Hangi VPN protokolünü engellemek en zordur?

Özellikle CDN arkasında ya da REALITY el sıkışmasıyla TLS üzerinde VLESS, çünkü sıradan sitelere de hizmet veren bir adrese yapılan normal bir HTTPS oturumu gibi görünür. TCP 443’teki OpenVPN ikincidir, çünkü web trafiğiyle aynı portu kullanır. WireGuard en kolay engellenendir; yalnızca UDP kullanır ve el sıkışması tanınabilir.

TCP üzerinde OpenVPN neden bu kadar yavaş?

Çünkü TCP içinde TCP çalıştırır. Her iki katmanın kendi yeniden iletim ve tıkanıklık denetimi vardır; alttaki bağlantı paket kaybettiğinde iki katman birbirine karşı çalışır, buna TCP çöküşü denir. Gezinmek ve mesajlaşmak için sorun değildir, kayıplı bir hatta büyük transferler için kötüdür.

VLESS bir VPN’in yerini tutar mı?

Tam olarak değil. VLESS bir ağ arayüzünden tüm paketleri yönlendirmek yerine akışları vekiller, dolayısıyla içinden ne geçeceği kullandığınız istemciye bağlıdır. Pratikte gezinme ve uygulamalar için aynı işi görür, ama tasarımı gereği bir vekil taşımasıdır; router’da ya da cihazın tamamını yönlendirmek için WireGuard gibi bir VPN protokolü istersiniz.

Otel Wi-Fi’sinde hangi protokolü kullanmalıyım?

Önce WireGuard’ı deneyin ama başarısız olmasını bekleyin: otel ağları genelde UDP’yi engeller ya da kısar. Orada güvenilir seçim 443 portunda TCP üzerinden OpenVPN’dir, çünkü normal web trafiğiyle aynı porttan çıkar. Otel ağı içeriği de inceliyorsa sıradaki adım VLESS’tir.

Her protokol için ayrı abonelik mi gerekiyor?

Bizde gerekmiyor. Tek hesap WireGuard, OpenVPN ve VLESS’i aynı fiyatla, aynı sunucularda ve beş eşzamanlı bağlantıyla taşır; ağ değiştikçe siz de geçersiniz. Protokolleri ayrı satan sağlayıcılar size bir yapılandırma dosyası için para ödetiyordur.

Yayın izlemek ya da oyun için en iyi protokol var mı?

Her ikisi için de WireGuard, çünkü en az gecikmeyi ekler ve paket başına ek yükü en azdır. Engelliyse gecikme açısından sıradaki en iyi UDP üzerinde OpenVPN’dir; TCP üzerinde OpenVPN gerçek zamanlı her şey için en kötü seçimdir. Gecikmede sunucu mesafesi protokol seçiminden hâlâ daha belirleyicidir.

Aynı anda iki protokol kullanabilir miyim?

Tek cihazda hayır ve buna gerek de yok: ikinci tünel yalnızca birincinin içinden geçerdi. Yapmanız gereken, üçünün yapılandırmasını da aynı anda aktarılmış tutmak; böylece geçiş anlık olur. Aynı hesaptaki farklı cihazlar elbette farklı protokoller kullanabilir.

Diğer konular

İlgili rehberler

WireGuard, OpenVPN ve VLESS karşılaştırması

Hangi protokolü kullanmalı, ne zaman geçmeli ve doğru cevabın neden aldığınız sağlayıcıya değil, üzerinde durduğunuz ağa göre değiştiği.

VPN planlarını gör