VPN PROTOCOL GUIDE

理解协议,
再选择连接方式。

从设计与使用条件比较 Veilora 2.0、WireGuard、OpenVPN 和 IKEv2/IPsec,不作脱离环境的速度排名。

01 / CONTEXT

协议、平台,还是运营政策?

网络协议

定义通信双方如何建立连接、认证、协商密钥、传输数据及处理异常。

代理平台

组合入站、出站、路由、DNS 及协议实现,本身不等于单一传输协议。

运营政策

数据保留、日志、节点运营和客服由服务商决定,不能仅根据协议名称推断。

02 / COMPARISON

四种连接设计。

比较设计边界,不进行绝对安全或性能评分。小屏幕可横向滚动表格。

协议设计对比
维度Veilora 2.0WireGuardOpenVPNIKEv2/IPsec
技术定位托管连接架构精简的三层加密隧道可配置的 VPN 协议与实现密钥交换与 IPsec 组合
传输方式参考模型涵盖 TCP 与 UDP 处理通过 UDP 承载 IP 数据包UDP 或 TCPIKE 通常使用 UDP;数据由 IPsec 承载,NAT 穿越可使用 UDP 封装
网络变化设计模型包含恢复与节点重选支持端点变化,体验取决于客户端重连行为取决于配置和实现实现 MOBIKE 时可支持移动切换
流量混淆取决于发布版本及节点配置基础协议不以此为目标可能需要额外传输或外部机制基础协议不以此为目标
部署管理App 与节点协同管理自建、系统集成与托管服务自建、企业与托管服务系统原生客户端与企业集成
适用考虑希望由客户端管理路由与连接生命周期重视精简实现且能管理密钥与路由重视兼容生态及细粒度配置重视原生集成与企业认证
资料边界已整理设计说明;部署细节待确认官方协议文档与实现官方源码、手册与项目文档IETF 规范及具体实现
03 / PLATFORMS

平台可以组合多种协议。

代理平台职责
项目定位边界
Clash / Mihomo规则代理引擎:出站、DNS 与流量规则需评估所选协议与配置
sing-box提供入站、出站及路由的通用代理平台不同出站具有不同安全模型
V2Ray可组合的代理、传输与路由组件不能仅凭平台名称判断安全与性能
04 / VEILORA 2.0

完整连接生命周期。

  1. 配置获取
  2. DNS 与路由
  3. 认证与密钥
  4. TCP 与 UDP
  5. 异常恢复
  6. 结束与清理

从授权出发,了解 DNS、路由、加密会话、数据传输、恢复到状态清理的详细参考模型。

阅读 Veilora 2.0 技术解析 →
05 / QUESTIONS

常见问题

协议是否代表零日志?

不是。日志取决于服务架构、数据处理与运营政策。Veilora 的日志政策仍待公布。

Veilora 2.0 是 App 版本吗?

不是。协议代际和 App 发布版本描述不同对象,应分别管理。

哪个协议速度最快?

没有脱离测试条件的永久排名。硬件、负载、距离、MTU 与网络环境都会改变结果。

是否表示 Veilora 支持所有列出的协议?

不表示。这里比较技术定位,不是产品兼容清单。实际可用性取决于发布版本与节点配置。