雷頓

網路自由聯盟

2026-10 流量偽裝已升級:舊設定已停用,請登入後在「流量偽裝」頁面為每台裝置重新掃碼匯入。
2026-09 路由器新韌體已發布,請及時更新;「專網」方式回歸——下載設定檔,匯入即用,一鍵連線。
2026-09 「個人」方案全新上線:每月 4 美元、2 台裝置,同樣支援路由器——每個人都應該有一台翻牆路由器。
首頁路由專網思科偽裝代理私網聯絡

相關指南

VPN 協定比較:WireGuard、OpenVPN、AnyConnect、Hysteria2

更新於 2026-10-08

協定是用戶端和伺服器之間約定的「怎麼加密、怎麼傳」。對使用者來說,沒有哪個協定全面最好,各有擅長的網路:限制嚴的網路(校園網、公司網)選走 TLS 的 AnyConnect;丟包多的網路選基於 QUIC 的 Hysteria2;想登入一次一直在線、裝置之間互通,選基於 WireGuard 的方案;路由器、NAS、伺服器這類裝置選 OpenVPN;只要瀏覽器走線路,選 HTTPS 代理。加密強度在這幾種之間都足夠,不是區分它們的地方。下面逐個講,最後列出本站六種接入方式各對應哪一種。

協定對使用者意味著什麼:看四件事

  • 限制嚴的網路裡通不通:很多校園網、公司網、飯店網路限制 UDP,只放行和打開網站一樣的 TCP 加 TLS 流量。走 UDP 的協定在這種網路裡會慢或斷,走 TLS 的照常能用。
  • 丟包時快不快:行動網路、老社區寬頻、跨境線路經常丟包。協定怎麼應對丟包,決定了這種網路上的實際速度。
  • 手機耗不耗電:協定越輕、維持連線要送的封包越少,越省電;頻繁斷線重連最耗電。
  • 哪些裝置能裝:有的協定幾乎所有系統、路由器、NAS 都內建用戶端,有的只有手機和電腦的 App。
  • 還有一件事和協定一樣重要:被識別之後有沒有別的可換。只提供一種協定的服務,這種協定受干擾時就沒有退路。

OpenVPN:最老牌,幾乎所有裝置都認

  • 是什麼:二十多年的開源 VPN 協定,一份 .ovpn 設定檔裡帶齊連線所需的東西。
  • 長處:支援面最廣,路由器韌體、NAS、Linux 伺服器大多內建用戶端;可以走 UDP,也可以走 TCP。
  • 短處:比新協定重一些,手機上更耗電;交握有固定特徵,在限制嚴的網路裡可能被識別。
  • 適合:路由器、NAS、伺服器這類要開機自動連、無人看管的裝置。怎麼用見《OpenVPN 怎麼用、什麼時候選它》。

WireGuard 是什麼:輕、快、切換網路不斷線

  • 是什麼:新一代的開源 VPN 協定,程式碼量小,已經進入 Linux 核心,主流系統都有用戶端。
  • 長處:建立連線快,加密負擔低,手機上省電;從 Wi‑Fi 切到行動網路時連線能自己接上。
  • 短處:只走 UDP,在限制 UDP 的網路裡不通或很慢;封包的格式固定,容易被識別。
  • 衍生:Tailscale 在 WireGuard 之上加了帳號登入和裝置互通,做成「登入一次、一直在線」的組網工具,見《私網(Tailscale)是什麼》。
  • 和 OpenVPN 比:乾淨的網路上 WireGuard 更快更省電;裝置支援面和能走 TCP 這兩點上 OpenVPN 佔優。

Cisco AnyConnect:走 TLS,限制嚴的網路裡最穩

  • 是什麼:思科的企業 VPN 協定,用戶端現在叫 Cisco Secure Client。協定有開源實作:用戶端叫 OpenConnect,伺服器端叫 ocserv。
  • 長處:流量走標準 TLS,從外面看和連一個 HTTPS 網站一樣,所以在限制 UDP 的校園網、公司網裡照常能用;只填位址、帳號、密碼三樣,不用匯入設定;全世界的公司都用它遠端辦公,用戶端在各平台都拿得到。
  • 短處:連上後整台裝置的流量都走線路,要本地網站直連得另外做分流;丟包多的網路上不如專門抗丟包的協定快。
  • 適合:校園網、公司網、iPhone、老裝置。更多見《AnyConnect 在中國能用嗎》。

Hysteria2 協定:基於 QUIC,專門對付丟包

  • 是什麼:建在 QUIC 之上的開源代理協定。QUIC 是 HTTP/3 使用的傳輸協定,跑在 UDP 上。
  • 長處:針對丟包做了專門處理,在行動網路、老社區寬頻、跨境線路這類丟包多的網路上速度最好;流量的樣子接近一般的 HTTP/3。
  • 短處:走 UDP,限制 UDP 的網路裡會慢或斷;需要支援它的用戶端,例如 Hiddify、sing-box 一系。
  • 適合:自己的手機和電腦、追求速度、網路丟包多。匯入方法見《Hiddify 訂閱連結怎麼匯入》。

v2ray 與 TLS 代理一族

v2ray 是一個代理工具,不是單獨的一種協定;它和同類工具支援的 VMess、VLESS、Trojan 等協定,加上一般的 HTTPS 代理,思路相同:把代理流量包在 TLS 裡,看起來像連一個 HTTPS 網站。機場的訂閱裡多數是這一類節點,見《機場、加速器和 VPN 的區別》。

  • 長處:走 TCP 加 TLS,限制嚴的網路裡通得過;可以只代理一個程式,不動整台裝置。
  • 短處:它們是代理不是通道,哪些流量走代理要靠用戶端的規則,規則設錯就表現為部分網站打不開;各家用戶端認的格式不一樣。
  • 最簡單的一種是瀏覽器裡的 HTTPS 代理:一個擴充功能就能用,不用裝用戶端,也沒有「連線」這個狀態,見《網頁代理是什麼、什麼時候用》。

本站六種接入方式各對應哪種協定

雷頓 一個帳號有六種接入方式,背後是不同的協定。它們受干擾的情況彼此獨立,一種不順就換另一種,不用另開帳號。

  • 思科:Cisco AnyConnect,走 TLS。限制 UDP 的網路首選。入口在思科欄目。
  • 專網:OpenVPN。優先走 UDP,UDP 被限時自動改走 TCP 保持連通。入口在專網欄目。
  • 私網:Tailscale,基於 WireGuard。登入一次一直在線,同一帳號的裝置互通。入口在私網欄目。
  • 流量偽裝:Hiddify 用戶端,協定是 hysteria2。丟包多的網路上最快。入口在流量偽裝欄目。
  • 網頁代理:加密的 HTTPS 代理,只管瀏覽器。入口在網頁代理欄目。
  • 路由器:韌體已經替你選好並自動更新,登入帳號就能用,不用挑協定。入口在路由器欄目。
  • 按裝置、網路、用途怎麼選,見《各種連線方式適用的場景》;連不上時的更換順序見《連不上、慢、斷線怎麼查》。

常見問題

VPN 用的是什麼協定?

沒有統一的答案,取決於服務商。常見的有 OpenVPN、WireGuard、Cisco AnyConnect、IKEv2,以及 Hysteria2 和各種 TLS 代理。用戶端的設定或服務商的說明裡一般會寫明。

WireGuard 和 OpenVPN 哪個好?

網路不限制 UDP 時,WireGuard 更快、更省電、切換網路不斷線;OpenVPN 的長處是幾乎所有路由器和 NAS 都內建用戶端,並且能走 TCP。手機電腦日常用選前者,路由器、NAS、伺服器選後者。

哪種協定最安全?

這幾種協定用的都是公開、經過長期檢驗的加密方法,正確設定下都足夠安全。實際的差別在服務商怎麼營運、用戶端從哪裡來,不在協定名稱。

v2ray 的用戶端能用本站嗎?

流量偽裝這種方式提供一行 hysteria2 分享連結,可以匯入 NekoBox、Shadowrocket、Stash、Clash Meta 這類支援 hysteria2 的用戶端;分享連結只帶節點,分流規則要在用戶端裡自己設。沒有特別理由的話用 Hiddify 掃碼更省事。

為什麼在校園網、公司網裡有的方式連不上?

這類網路常限制 UDP。流量偽裝、私網、專網都走 UDP,會慢或斷;換成走 TLS 的思科,或者只管瀏覽器的網頁代理。

要不要自己研究協定再選?

不用。記住三條就夠:限制嚴的網路用思科,丟包多的網路用流量偽裝,裝不了用戶端的裝置用路由器。同一個帳號隨時換。

相關頁面

  • 各種連線方式適用的場景 →
  • VPN 是什麼、怎麼用 →
  • OpenVPN 怎麼用、什麼時候選它 →
  • AnyConnect 在中國能用嗎 →
  • 私網(Tailscale)是什麼 →
  • 海外看騰訊視頻提示版權限制怎麼辦 →
  • 回國 VPN 怎麼選 →
  • 翻牆路由器怎麼選 →
  • Hiddify 訂閱連結怎麼匯入 →
  • 留學生回國 VPN 怎麼配 →
  • 網頁代理是什麼、什麼時候用 →
  • 回國 VPN 免費還是付費 →
  • 路由器刷韌體:從原廠韌體一步步刷成本站韌體 →
  • 路由器韌體能做什麼 →
  • 怎麼聯繫我們、怎麼不失聯 →
  • 我們比其他 VPN 強在哪 →
  • 如何識別有風險的 VPN 軟體 →
  • 在大陸選哪個地區最快 →
  • 給家裡長輩和電視用 →
  • 在國外看大陸家裡的監控和 NAS →
  • iOS 裝不了應用怎麼辦 →
  • 連不上、慢、斷線怎麼查 →
  • 出差旅行怎麼設 →
  • 公司電腦怎麼用:沒有管理員權限、已連著公司 VPN →
  • 多裝置一次設定、換手機不重來 →
  • 群暉、威聯通 NAS 怎麼走線路 →
  • Linux 伺服器和命令列工具怎麼走線路 →
  • Mac 提示「已毀損」怎麼辦,以及怎麼核驗安裝檔 →
  • RustDesk 遠端協助怎麼用 →
  • macOS「網路延伸功能」授權是什麼 →
  • 路由器分流是怎麼做的 →
  • 連線不夠裝置用怎麼辦 →
  • Dropbox 等軟體要填 HTTP / SOCKS 代理怎麼辦 →
  • 如何有效溝通 AI 客服 →
  • Mac 如何手動移除思科 →
  • 思科報錯「remote user is disabled」怎麼辦 →
  • 退款政策與問題回饋 →
  • 機場、加速器和 VPN 的區別 →
  • VPN 安全嗎:誰能看到什麼、怎麼自我檢查 →
  • VPN 速度慢怎麼辦:怎麼測速、慢在哪一段 →
  • DNS 污染與 DNS 洩漏:怎麼檢測和解決 →
  • iPhone 上怎麼用 VPN:選哪種方式、怎麼設定 →
  • Android 手機怎麼翻牆:用什麼用戶端、怎麼設定 →
  • 電腦怎麼翻牆:Windows 和 Mac 用哪種方式 →
  • ChatGPT 在中國大陸怎麼用:無法存取、無法登入的原因 →
  • 在大陸用 Telegram、Instagram、TikTok:收不到驗證碼怎麼辦 →
  • 軟路由是什麼:OpenWrt、旁路由與翻牆路由器 →
  • 在中國怎麼用 VPN:落地前全部設好 →
  • VPN 在中國連不上、很慢:原因和排查順序 →
  • 中國 VPN 推薦怎麼看:自己判斷的五條標準 →
  • 國外大牌 VPN 在中國能用嗎:各家官方怎麼說 →
  • 去中國用 eSIM 還是 VPN:差別和搭配 →
  • 帶去中國的旅行路由器:出差、外派怎麼用 →
  • WhatsApp 在中國大陸能用嗎、怎麼用 →
  • Google 在大陸打不開怎麼辦:Gmail、Google 地圖 →
  • YouTube 在大陸怎麼看:卡頓與 Netflix 提示代理 →

Flags by Twemoji (CC-BY 4.0)·IP Geolocation by DB-IP

關於指南聯絡

© 2007–2026雷頓