Hysteria2 與 OpenVPN 都能用來建立加密的代理通道,但兩者的設計方向並不相同。Hysteria2 以 QUIC 與 UDP 為基礎,重視高延遲、丟包或跨網路環境下的傳輸效率;OpenVPN 則是歷史較久、文件與用戶端支援都相當成熟的方案,可透過 UDP 或 TCP 傳輸。實際體驗不應只看協定名稱,還要同時考慮本地網路、伺服器線路、裝置系統、應用程式支援及分流設定。

如果主要需求是串流影音、遠端工作、檔案傳輸或長時間保持連線,Hysteria2 的傳輸特性可能更有吸引力;如果重視相容性、企業環境的既有設定、路由器支援或容易排查,OpenVPN 往往更容易部署。本文會比較兩者在速度、延遲、穩定性、耗電、安全設定和 App 支援方面的差異,並提供一套實際選擇與排查順序。

先理解兩種協定的設計差異

Hysteria2 建立在 QUIC 之上,而 QUIC 使用 UDP 傳輸,並在上層處理加密、連線管理和可靠傳輸等功能。它可以減少部分傳統 TCP 連線建立與阻塞所帶來的影響,也能在網路狀況改變時維持較靈活的傳輸方式。不過,UDP 並不代表一定更快;若本地網路、企業防火牆或公共 Wi-Fi 對 UDP 限制較多,Hysteria2 反而可能需要更多調整。

OpenVPN 通常透過 TLS 建立安全通道,再使用 UDP 或 TCP 承載資料。OpenVPN over UDP 通常較適合一般高效能連線,OpenVPN over TCP 則在某些只允許 TCP 流量的網路中更容易通過,但可能產生「TCP 套 TCP」的效率問題。當外層與內層都需要處理重傳和壅塞控制時,丟包可能造成等待時間增加,因此 TCP 模式不應被理解為全面優於 UDP 模式。

UDP

Hysteria2 的主要傳輸基礎

UDP/TCP

OpenVPN 可採用的承載方式

QUIC

Hysteria2 使用的傳輸框架

TLS

OpenVPN 的安全通道基礎

還要區分「協定」與「線路」。Hysteria2 或 OpenVPN 描述的是裝置如何與伺服器通訊;直連、中轉、BGP 或 IEPL 則是資料在不同網路節點之間行走的路徑。即使使用相同協定,不同入口和出口仍可能帶來完全不同的速度與延遲。反過來,同一條線路也可能同時提供多種協定,不能只用節點名稱判斷品質。

速度與延遲:不要只看單次測速

速度通常包含連線建立速度、持續下載速度、上傳速度,以及長時間傳輸時的穩定程度。Hysteria2 在網路存在一定延遲或丟包時,可能透過 QUIC 的連線管理和擁塞控制,維持較順暢的傳輸;這對跨地區瀏覽、影片緩衝、檔案下載和遠端工作都可能有幫助。但它的優勢取決於伺服器參數、頻寬、UDP 可達性與實際線路,不能由協定名稱直接保證。

OpenVPN over UDP 在條件良好的網路中也可以提供穩定的吞吐量,並且有大量成熟的調校經驗。若改用 OpenVPN over TCP,頁面載入有時仍然正常,但在連續下載或互動式應用中,重傳和壅塞控制可能使延遲感受更明顯。這並不表示 TCP 模式沒有用途,而是它更適合「UDP 不易使用、但 TCP 通道仍可建立」的環境。

延遲不等於下載速度。互動式辦公、遠端桌面、線上會議和即時訊息更在意請求往返時間、抖動及丟包;影片下載則較在意持續吞吐量。選擇協定時,應先確認主要用途,再在相同裝置、相同網路、相同節點與相同分流模式下比較。若每次測試都更換節點或線路,最後得到的其實是網路路徑差異,而不是協定差異。

速度判斷:Hysteria2 可能更適合延遲較高或偶爾丟包的路徑;OpenVPN over UDP 則具備成熟、可預期的表現。真正的結果仍以相同線路下的長時間使用為準。

穩定性與網路相容性

穩定性可以拆成三個問題:能否成功建立連線、連線期間是否容易中斷,以及網路切換後能否快速恢復。Hysteria2 使用 UDP,因此在行動網路、家庭寬頻或允許 UDP 的公共網路中可能表現良好;但部分公司、校園、旅館或公共 Wi-Fi 會限制未知 UDP 流量,這時可能出現連不上、連線很快失效或速度異常的情況。

OpenVPN 的優勢是可選 UDP 或 TCP。當 UDP 被限制時,TCP 模式有機會提供替代路徑,這也是它在各種舊設備和管理環境中仍然常見的原因。不過,能夠建立 TCP 連線不代表所有應用程式都適合長時間使用。若網路本身存在嚴重丟包,TCP 重傳可能讓整個通道出現停頓;若遇到這種情況,應先更換線路或傳輸模式,而不是反覆點擊連線按鈕。

網路切換也是常見差異。手機從 Wi-Fi 切換至行動數據時,原本的本地位址和 NAT 狀態可能改變,任何長連線都有機會重新建立。Hysteria2 的連線恢復能力可能讓部分切換較順,但這不是所有 App 或伺服器設定都具備的保證。OpenVPN 也可能透過重新連線和保活機制恢復,只是恢復時間與用戶端實作有關。測試時應觀察應用程式是否能自行恢復,以及恢復後 DNS、系統代理和分流是否仍然正確。

  • ✅ 先確認目前網路是否允許 UDP,再判斷 Hysteria2 是否適合。
  • ✅ 在相同節點下分別測試 Hysteria2 與 OpenVPN,避免把線路差異誤認為協定差異。
  • ✅ 網路切換後檢查用戶端狀態、出口 IP 和 DNS,而不是隻看連線圖示。
  • ❌ 不要同時啟用兩個代理用戶端,避免系統代理、TUN 或路由表互相衝突。
  • ❌ 不要只用一次網頁開啟結果判定長時間連線品質。

耗電、CPU 與裝置使用體驗

手機上的 VPN 協定會持續處理加密、封包轉發、保活及網路狀態變化,因此耗電不只由協定決定,也與訊號品質、背景應用程式、螢幕使用時間、流量方向及用戶端實作有關。當行動網路訊號不穩時,任何協定都可能因重連和重傳增加工作量。不能簡單地說 Hysteria2 一定比 OpenVPN 省電,或 OpenVPN 一定更耗電。

Hysteria2 使用 QUIC,連線管理和加密通常由用戶端內建的網路函式庫處理。若 App 對行動網路切換、睡眠狀態和背景保活設計良好,使用體驗可能較順暢;若用戶端版本較舊或參數不匹配,也可能出現背景斷線。OpenVPN 的成熟度較高,許多官方或第三方 App 已經提供穩定的連線管理,但長時間保持通道同樣需要消耗系統資源。

在 Windows、macOS 和 Linux 上,CPU 負載通常不是日常選擇的唯一重點,更重要的是用戶端是否支援所需模式,以及是否能正確接管系統代理或 TUN。Android 與 iOS 則要留意背景限制、VPN 權限、低耗電模式和 App 被系統暫停等因素。若只是瀏覽器使用,可先採用系統代理;若要讓不支援代理設定的應用程式也走通道,才考慮 TUN 或系統級 VPN 模式。

用戶端支援與訂閱匯入

Hysteria2 對用戶端版本和核心支援要求較新,不能假設所有標示為「支援 VPN」的 App 都能讀取 Hysteria2 節點。匯入訂閱後,若節點顯示不完整、協定欄位變成未知,或點擊後立即失敗,可能是目前用戶端核心不支援相應設定。此時應先查看用戶端的協定清單和版本,再決定是否更換 App。

OpenVPN 的支援範圍通常較廣,Windows、macOS、Android、iOS 和 Linux 都有成熟選項,也較容易在企業或既有網路設備中找到相應設定。不過,OpenVPN 設定檔中的憑證、TLS 參數、DNS 行為和路由規則仍可能因服務端不同而有差異。成功匯入不代表所有流量都已經按照預期分流,仍需檢查系統代理、TUN 或路由表。

使用 VncVPN 時,可先從支援的官方用戶端或相容用戶端選擇方案,再依照 App 提供的訂閱匯入功能加入設定。Windows、macOS、Android、iOS 和 Linux 均可使用相應用戶端;Clash Verge、sing-box、Shadowrocket 等第三方工具則要以其核心版本和格式支援為準。若要了解初次匯入、更新訂閱及切換節點的流程,可以參考使用教學。訂閱連結含有設定識別資訊,不應公開貼出或交給不必要的第三方。

如果使用的是 OpenVPN 專用設定檔,請確認檔案來源、憑證有效性及伺服器名稱;如果使用 Hysteria2 節點,則要確認伺服器位址、連接埠、驗證資訊、TLS 相關欄位和 UDP 可達性。不要把 OpenVPN 設定檔直接當成 Hysteria2 設定,也不要只修改協定名稱來解決匯入錯誤。兩者的欄位結構、握手流程和傳輸方式不同。

依照使用情境選擇協定

對一般網頁瀏覽而言,兩種協定都可能符合需求。若目前網路允許 UDP、跨地區路徑延遲較高,且用戶端完整支援 Hysteria2,可以優先測試 Hysteria2;若網路環境限制較多,或需要在不同裝置之間維持一致設定,OpenVPN 的相容性可能更有價值。

對串流影音和大型檔案傳輸而言,持續吞吐量與丟包恢復比短暫峯值更重要。建議在同一個節點下比較影片開始播放、畫質維持、長時間下載及網路切換後的恢復情況。若使用多個節點,應記錄節點地區、線路類型和協定,否則容易把出口壅塞誤判為 App 或協定問題。可先查看線路頁面,瞭解可選地區和線路標示。

對遠端桌面、線上會議或即時互動服務而言,抖動和短暫斷線通常比最高下載速度更影響體驗。Hysteria2 在部分高延遲路徑中可能較有優勢,但必須先確認 UDP 穩定;OpenVPN over UDP 也可以提供良好互動體驗,而 OpenVPN over TCP 則應留意丟包時的停頓。若工作需要長時間保持同一出口,應避免頻繁手動切換節點。

對需要簡單維護的家庭使用者,選擇能在所有主要裝置上穩定執行的方案,往往比追求理論上更先進的協定更實際。VncVPN 支援不限台數同時在線,並提供 90+ 國家、200+ 線路;但「不限台數」不代表單一家庭網路的頻寬無限,也不代表所有裝置都必須使用同一個第三方用戶端。應按照各平台的權限和核心支援選擇匯入方式。

選擇結論:UDP 可用且重視高延遲環境表現時,先測試 Hysteria2;重視成熟度、TCP 備援與廣泛 App 支援時,優先考慮 OpenVPN。若兩者都能連線,最後應以長時間穩定性和實際應用相容性決定。

動手比較的建議步驟

比較前先固定測試條件:使用同一台裝置、同一個本地網路、同一個出口地區,並盡量選擇標示相近的線路。不要在 Hysteria2 測試時使用中轉節點,卻在 OpenVPN 測試時使用另一條直連線路。若服務提供多種節點,可為每一種協定各選一個主要節點和一個備用節點,但要清楚記錄名稱與線路。

  1. 確認匯入:更新訂閱,確認 Hysteria2 和 OpenVPN 節點的欄位完整,並查看用戶端是否有錯誤提示。
  2. 建立連線:一次只啟用一個用戶端,確認系統已授予 VPN、代理或 TUN 所需權限。
  3. 核對出口:使用站內的IP 檢測查看出口 IP 和 DNS,確認測試結果符合預期。
  4. 測試互動:開啟多個一般網頁,觀察頁面載入、登入工作階段和請求是否中途失敗。
  5. 測試持續傳輸:進行一段時間的影片播放或檔案傳輸,留意速度是否大幅波動,而不是隻看開始瞬間。
  6. 測試切換:在 Wi-Fi 與行動數據之間切換,觀察連線是否能恢復,以及恢復後出口和 DNS 是否改變。
  7. 記錄結果:記下協定、節點、線路、用戶端、網路類型和問題現象,方便之後只調整一個變數。

若 Hysteria2 完全無法建立連線,可先換到另一個網路確認是否為 UDP 限制;若 OpenVPN over UDP 不穩,則可測試服務提供的 TCP 方案,但要留意持續傳輸的停頓。若兩種協定都不穩,問題更可能出在線路、出口壅塞、DNS、裝置權限或同時啟用多個代理工具,而不是單一協定本身。

常見問題

Hysteria2 一定比 OpenVPN 快嗎?

不一定。Hysteria2 的 QUIC over UDP 在某些高延遲或有丟包的路徑上可能更有效率,但 UDP 可達性、伺服器設定和線路品質都會影響結果。若網路限制 UDP,OpenVPN over TCP 反而可能更容易建立穩定連線。應在相同節點條件下測試,而不是隻比較協定名稱。

Hysteria2 和 OpenVPN 哪個更安全?

兩者都需要依賴正確的服務端設定、驗證資訊、加密參數和用戶端實作。協定較新不等於自動更安全,協定較成熟也不代表設定可以忽略。使用者應從可信來源取得訂閱或設定檔,避免公開分享憑證和訂閱連結,並保持用戶端更新。

手機使用應該選哪一個?

先看手機 App 是否完整支援所需協定、背景運作和網路切換。如果當地行動網路對 UDP 支援良好,可測試 Hysteria2;若需要較廣泛的 App 選擇或經常遇到受限 Wi-Fi,OpenVPN 可能更方便。耗電量應以實際使用情境觀察,不能只根據協定推斷。

兩種協定都連不上,應先檢查什麼?

先確認訂閱仍然有效、節點設定完整、裝置 VPN 權限已允許,然後關閉其他代理工具並檢查本地網路。接著分別測試另一個節點和另一種網路,最後再查看 DNS、分流模式及用戶端日誌。按照一次只改一項設定的方式排查,通常比同時更改協定、節點和路由規則更容易找到原因。

總結來說,Hysteria2 與 OpenVPN 沒有脫離情境的絕對排名。Hysteria2 適合在用戶端與網路都支援 UDP、並且需要較靈活傳輸的情況下測試;OpenVPN 則以成熟度、相容性和多種承載方式見長。先確認裝置與網路條件,再比較同一線路的實際表現,才能選出真正適合自己的方案。