ClownVPN отгружает WireGuard и OpenVPN. Оба peer-reviewed, оба рекомендованы. Остальное намеренно пропускаем.
🤖 Скачать бесплатноБыстрый. Современный. Дефолт.
Совместимый. Закалённый временем. Фоллбек.
| Спека | ⚡ WireGuard | 🛡️ OpenVPN |
|---|---|---|
| Релиз | 2015 | 2001 |
| Строк кода (ядро) | ~4,000 | ~70,000+ |
| Скорость (типично) | Отлично (около line-rate) | Хорошо (чуть медленнее) |
| Расход батареи на мобиле | Очень низкий | Средний |
| Дефолтный шифр | ChaCha20-Poly1305 | AES-256-GCM |
| Дефолтный транспорт | Только UDP | UDP или TCP |
| Время handshake | ~50мс (1-RTT) | ~200мс+ (multi-RTT TLS) |
| Работает за строгими фаерволами | Блокировка UDP может мешать | Да (TCP/443) |
| Статус аудита | Несколько академических аудитов | Долгая история развёртывания |
| Роль в ClownVPN | Дефолт | Фоллбек |
Крошечная кодовая база. Современные шифры (ChaCha20, Curve25519, BLAKE2s). Спроектирован в 2010-х под текущие сетевые условия. Лучший профиль батареи на мобиле.
Два десятилетия закаления развёртываниями. Может крутиться поверх TCP/443 — выглядит как обычный HTTPS — проходит ограничивающие сети где UDP WireGuard'а дропается.
Три-четыре протокола выглядят полнее, но это больше attack surface, больше багов, дороже держать в актуальном состоянии. Лучше поддерживать два хорошо, чем пять плохо.
| Протокол | Почему пропускаем |
|---|---|
| PPTP | Сломан с 2012. Аутентификация брутфорсится за часы. |
| L2TP/IPsec | Медленный handshake, сложный конфиг, footguns имплементации IPsec. |
| IKEv2 | Технически норм, но добавляет support-нагрузку без значимой выгоды над WireGuard для нашего юзкейса. |
| SSTP | Проприетарный Microsoft, Windows-центричный, не широко peer-reviewed. |
| SoftEther | Мульти-протокол Франкенштейн. Мощно, но не тот инструмент для consumer-приложения. |
| Shadowsocks | Спроектирован под обход цензуры, не для general-purpose ВПН. Другое пространство задач. |
Дефолтный режим "Auto". Вот что происходит когда тапаешь Connect:
Открывает UDP-сокет на порт 51820. Отправляет handshake. Если получаем ответ в течение секунды — мы подключены. Готово.
Некоторые сети блокируют порт 51820, но разрешают другой UDP-трафик. Пробуем OpenVPN на UDP/1194.
Строгие корпоративные / школьные сети часто разрешают только TCP/443 (HTTPS). OpenVPN поверх TCP/443 для фаервола выглядит как обычный HTTPS и почти всегда проходит.
Оба в бесплатном Android-приложении. Авто-выбор включён по умолчанию.
🤖 Скачать в Google Play