想在 Hysteria2 與 OpenVPN 之間作選擇,不能只看協定名稱或宣傳中的速度。兩者解決問題的方式不同:OpenVPN 是成熟的 VPN 協定與用戶端生態,通常以 TCP 或 UDP 建立加密通道;Hysteria2 則是以 QUIC 為基礎、運作在 UDP 之上的代理協定,重點放在高延遲、封包遺失或頻寬變動環境下的傳輸效率。實際結果還會受到伺服器配置、線路類型、用戶端實作、接入網路與分流規則影響。

因此,「哪個比較快」沒有脫離使用情境的固定答案。一般瀏覽、辦公與需要廣泛裝置支援時,OpenVPN 往往比較容易部署;如果使用的網路允許 UDP,且主要需求是影音、下載或對延遲變化較敏感的連線,Hysteria2 可能更值得測試。以下會從傳輸原理、速度、弱網、耗電、相容性與實際設定順序逐項比較。

先看結論: OpenVPN 勝在成熟、相容性與排錯資源;Hysteria2 勝在以 QUIC/UDP 為基礎的傳輸效率與多路復用特性。先確認當前網路是否允許 UDP,再根據裝置支援和使用目的選擇,不要單純以協定名稱判斷快慢。

兩種協定的核心差異

OpenVPN 通常透過 TLS 相關機制完成伺服器驗證、金鑰協商與加密通道建立。它可以使用 TCP 或 UDP 傳輸,實際採用哪一種取決於服務端設定與用戶端設定檔。TCP 模式較容易穿過只允許常見 TCP 流量的網路,但當通道內的封包遺失時,可靠傳輸機制可能造成整條連線等待;UDP 模式通常能降低這類等待,卻可能受到網路封鎖或品質波動影響。

Hysteria2 建立在 QUIC 之上,QUIC 使用 UDP 傳輸,並在連線層處理加密、可靠傳輸、流量控制與多路復用。它不是把所有內容簡單地包進一條 TCP 通道,而是讓不同資料流在同一個連線中獨立傳送。某個資料流發生遺失時,其他流不必完全按照傳統 TCP 的方式等待同一段資料,這是它在高延遲或有丟包環境中常被討論的原因。

不過,Hysteria2 使用 UDP 並不等於一定更快,也不代表可以避開所有網路限制。若接入網路對 UDP 進行限速、丟棄或封鎖,連線可能無法建立,或表現反而不如 OpenVPN TCP。另一方面,OpenVPN 也不是隻能低速運作;在穩定的 UDP 線路、合理的加密參數和負載充足的伺服器上,它同樣可以滿足日常瀏覽與影音需求。

TCP

OpenVPN 可用傳輸

UDP

Hysteria2 的基礎

QUIC

Hysteria2 的傳輸層

2 種

本文比較的協定

速度與延遲:為什麼結果會不同

速度表現首先取決於可用頻寬和路線品質,其次才是協定本身。若本地網路、國際出口或伺服器端已經壅塞,換用另一種協定未必能消除瓶頸。測試時也不能只看下載速度,還應觀察連線建立時間、網頁首次開啟、影片開始播放、長時間傳輸是否反覆停頓,以及切換網路後能否恢復。

Hysteria2 的 QUIC 傳輸適合需要多個並行資料流的情況。例如網頁同時載入圖片、字型與 API 請求時,多路復用可以減少為每項資源分別建立連線的成本。影音串流或大型檔案傳輸若遇到短暫丟包,也可能比單一 TCP 通道更快恢復。不過,這些優勢必須建立在 UDP 沒有被中間網路嚴重幹擾的前提下。

OpenVPN 的速度比較容易預測,因為它已經被大量桌面用戶端、路由器韌體和行動應用程式採用。UDP 模式通常比 TCP 模式更適合一般高吞吐需求;TCP 模式雖然在部分受限網路中較容易連線,但如果外層和內層都使用可靠傳輸,封包遺失時可能出現「TCP over TCP」的等待與重傳問題。這不代表 TCP 模式一定慢,而是它對丟包和高延遲的反應方式不同。

線路類型也會影響體感。直連、中轉、BGP 或 IEPL 等描述的是資料傳輸路徑與承載方式,不是協定名稱。同一種 Hysteria2 設定可以部署在不同線路上,同一個 OpenVPN 也可以使用不同入口。若比較時沒有固定節點、時間與接入網路,最後得到的通常只是線路差異,而不是協定差異。

弱網環境下的穩定性

弱網不只代表速度低,也包括延遲忽高忽低、短暫丟包、基地台切換、Wi-Fi 訊號衰減和 NAT 行為改變。Hysteria2 的優點在於 QUIC 對連線遷移和多路資料流有較現代的處理方式;在允許 UDP 的行動網路或公共 Wi-Fi 中,短暫品質波動未必會立即讓所有資料流停住。

但 UDP 的限制同樣需要正視。部分公共網路、企業防火牆或校園網路可能限制非必要 UDP 流量。此時 Hysteria2 可能出現連線逾時、反覆重連或建立成功但資料無法正常傳輸的情況。OpenVPN TCP 在這種環境中有時更容易工作,因為它使用較常見的 TCP 傳輸;若該網路連 TCP 連線也有深度限制,則仍然可能失敗。

OpenVPN 在弱網中的表現取決於使用 TCP 還是 UDP。UDP 適合可以接受少量重傳、重視即時回應的情境;TCP 則會自行保證資料抵達,但在持續丟包時可能產生較長的等待。對手機使用者而言,從 Wi-Fi 切換到行動網路時,兩種協定都可能需要重新建立通道,不能把「支援漫遊」理解為任何網路切換都完全無感。

弱網判斷重點 如果 Hysteria2 在家用網路可用、在公司或公共 Wi-Fi 無法連線,先懷疑 UDP 政策;如果 OpenVPN TCP 能連線但互動延遲明顯,則應比較 OpenVPN UDP 或其他可用協定,而不是隻增加重連次數。

動手測試:依序排查而不是盲目切換

實際選擇前,可以在同一台裝置上建立兩份獨立設定。不要同時開啟兩個系統 VPN,也不要在其中一個用戶端仍保持連線時啟用另一個。測試的目的不是找出一個永遠最快的協定,而是確認哪一個在你的常用網路和裝置上更可靠。

  1. 先確認服務端是否同時提供 Hysteria2 和 OpenVPN 設定,以及目標用戶端是否支援相應格式。不要把 Hysteria2 訂閱直接匯入只支援 OpenVPN 的應用程式。
  2. 分別匯入兩份設定,為設定檔清楚命名,例如按協定和節點地區區分,避免選錯配置。
  3. 先在同一個 Wi-Fi 網路測試,再於行動網路或另一個常用網路測試。每次只更換一個變數,否則難以判斷問題來源。
  4. 依序開啟一般網站、影音服務、需要登入的工作工具和長時間下載,觀察是否有 DNS 異常、影片反覆緩衝或背景連線中斷。
  5. 關閉連線後檢查系統是否恢復原本網路。若切換設定後無法上網,先停用其中一個 VPN 通道,再重新啟動網路介面。
  6. 記錄每種設定在不同網路中的結果,包括能否連線、是否容易恢復、哪些應用程式需要分流,以及手機待機後是否仍符合預期。

用戶端的選擇同樣重要。Windows、macOS、Linux 通常可以找到支援 OpenVPN 的成熟工具;Hysteria2 則要看第三方相容客戶端、訂閱格式和作業系統權限。Android 與 iOS 的本機 VPN 框架會影響背景執行、分應用程式代理和省電策略。若服務只提供某一種協定,先確認官方客戶端或相容客戶端的導入方式,再決定是否值得改用另一種方案。

耗電、相容性與安全設定

耗電量不能只用「UDP 比 TCP 省電」或「QUIC 一定耗電」概括。手機耗電通常受到訊號品質、螢幕使用、背景應用程式、重連頻率、加密運算與系統省電策略共同影響。弱訊號下不斷重連的任何協定都可能增加耗電;一條穩定連線即使使用較複雜的傳輸機制,也可能比反覆斷線重建更省電。

OpenVPN 的最大優勢是相容性。它可以在官方客戶端、桌面工具、路由器和部分企業網路設備中使用,設定檔、憑證與錯誤訊息也較容易找到對應說明。缺點是設定項目較多,TCP/UDP、DNS、路由、憑證有效性和伺服器名稱任何一項不匹配,都可能造成連線失敗。

Hysteria2 的部署彈性較高,但對客戶端版本和設定完整性要求也更明顯。伺服器位址、連接埠、驗證資訊、TLS 相關設定和傳輸參數需要由相容用戶端正確解析。只複製節點名稱或伺服器位址,不能還原完整設定。匯入訂閱時,也要確認更新後的節點仍然使用正確協定,而不是隻看清單中有沒有名稱。

安全性方面,兩者都應使用可信服務端和正確驗證資訊。OpenVPN 的憑證與金鑰不能隨意分享;Hysteria2 的驗證資訊和訂閱連結也應視同憑證保管。不要從不明來源下載修改過的客戶端,不要把完整訂閱貼到公開討論區,也不要為了測試而關閉 TLS 驗證或接受未知憑證。

按使用情境選擇

如果主要是桌面辦公、遠端管理、需要在多種裝置間移動,OpenVPN 通常是較穩妥的起點。它的設定方式較成熟,遇到問題時可以從用戶端日誌、憑證、DNS 與路由逐層排查。若組織網路只允許特定 TCP 流量,OpenVPN TCP 也可能比 UDP 方案更容易建立連線。

如果主要是影音、一般下載或需要同時處理多個網路請求,且常用網路允許 UDP,可以測試 Hysteria2。它在高延遲或輕度丟包環境中可能提供更順暢的體感,但仍應保留一份可用的 OpenVPN 設定,以便在 UDP 受限時切換。

遊戲情境則不能只看下載速度。遊戲更在意延遲穩定、封包遺失、路由距離和 NAT 行為。Hysteria2 可能在部分線路中減少傳輸等待,但如果 UDP 被限制,或伺服器位置繞路,結果仍然不理想。OpenVPN UDP 也可以作為可比較方案;若兩者都令延遲波動,應先更換靠近遊戲服務的節點,而不是不斷重裝用戶端。

選擇建議:重視相容性、可維護性與多平台支援,選 OpenVPN;重視 UDP/QUIC 傳輸在特定網路中的效率,且用戶端支援完整,選 Hysteria2。最實用的做法是以相同節點條件測試,並保留另一種協定作為備援。

常見問題

Hysteria2 一定比 OpenVPN 快嗎?

不一定。Hysteria2 的 QUIC/UDP 傳輸在部分高延遲、輕度丟包或需要多路復用的環境中可能更有效率,但如果網路限制 UDP,OpenVPN 反而更容易連線。伺服器負載、節點距離和線路品質通常同樣重要。

OpenVPN 應該選 TCP 還是 UDP?

若網路允許 UDP,通常先測試 OpenVPN UDP;若 UDP 無法建立或受到限制,再嘗試 TCP。兩者不是安全等級的簡單高低,而是傳輸特性不同。使用哪一種仍要以服務端提供的設定和實際網路結果為準。

手機使用哪一種比較省電?

沒有固定答案。訊號品質、背景保活、重連頻率與分流規則都會影響耗電。應在相同手機、相同網路和相近使用方式下觀察,並檢查系統是否限制了用戶端背景活動。

可以同時啟用 Hysteria2 和 OpenVPN 嗎?

一般不建議在同一台裝置上同時啟用兩個系統 VPN 通道。兩者可能爭用路由、DNS 和本機 VPN 權限,導致連線失效或測試結果失真。比較時應先完整關閉一個,再啟用另一個。