Hysteria2 與 OpenVPN 都能建立加密的 VPN 連線,但兩者的設計方向並不相同。Hysteria2 以 QUIC 與 UDP 為基礎,著重在高延遲、封包遺失或網路品質波動時維持傳輸效率;OpenVPN 則以成熟的 TLS 加密框架為核心,支援 TCP 和 UDP,長期以來在桌面電腦、路由器與企業網路中都有廣泛應用。
因此,「哪一個比較好」沒有脫離情境的固定答案。手機行動網路、線上遊戲、視訊會議、遠端辦公與受限制的公共 Wi-Fi,對協定的要求各不相同。本文會從傳輸方式、速度、延遲、耗電、裝置支援和弱網表現逐項比較,並提供實際選擇與排查方法。
先理解兩種協定的傳輸方式
Hysteria2 建立在 QUIC 之上,而 QUIC 使用 UDP 傳輸。它把連線管理、加密與資料流控制整合在同一套傳輸流程中,能在網路路徑變動或出現部分封包遺失時,避免每次都像傳統 TCP 一樣等待整條連線重新穩定。對於從 Wi-Fi 切換到行動網路、訊號品質不固定或跨越較長距離的連線,這種設計可能帶來較好的回應感受。
不過,UDP 本身不保證封包一定抵達,也不代表所有網路都會公平處理 UDP。公共 Wi-Fi、校園網路、公司防火牆或部分行動網路環境,可能限制 UDP 連接埠、降低 UDP 優先級,甚至直接阻擋相關流量。此時問題不是 Hysteria2 的設定一定錯誤,而是底層網路不允許它完成握手。
OpenVPN 是以 TLS 為基礎的 VPN 協定,常見運作方式包括 OpenVPN over UDP 與 OpenVPN over TCP。UDP 模式通常能減少額外的傳輸等待,TCP 模式則比較容易穿過只允許 TCP 流量的網路。OpenVPN 的設定通常包含伺服器位址、連接埠、憑證、金鑰、使用者驗證與傳輸方式,參數較多,但也因此能配合不同的服務端與網路政策。
UDP
Hysteria2 基礎傳輸
TCP / UDP
OpenVPN 常見模式
QUIC
Hysteria2 傳輸基礎
TLS
OpenVPN 加密框架
兩者都不應被簡化成「一個快、一個慢」。實際速度還會受到節點負載、跨境路由、線路類型、伺服器距離、裝置處理能力與本地網路品質影響。即使使用同一個節點,不同時間或不同網路環境也可能得到不同結果。
速度與延遲:為什麼 Hysteria2 常被用於波動網路
在穩定的寬頻環境中,Hysteria2 與 OpenVPN 的差異未必明顯。當頻寬足夠、封包遺失很少,而且節點距離適中時,瓶頸往往在服務端出口或本地接入,而不是協定名稱本身。這也是為什麼只看單次速度測試,通常不足以判斷哪種協定更適合長期使用。
在高延遲或偶爾丟包的環境中,Hysteria2 的 QUIC 傳輸可能更容易維持多個資料流的工作狀態。瀏覽器同時載入圖片、腳本和影音內容時,某一個資料流出現問題,不一定會讓其他資料流全部停下。對視訊會議、遠端桌面和需要持續互動的應用程式而言,這種恢復方式可能比單純追求峯值頻寬更重要。
OpenVPN over UDP 在良好網路下也可以提供順暢體驗,而且設定成熟、診斷資料較容易取得。若使用 OpenVPN over TCP,還可能出現「TCP over TCP」的額外等待:VPN 內部的資料經過一層 TCP,而外層傳輸也使用 TCP,當封包遺失時,兩層重傳機制可能互相影響,讓延遲突然升高。這不代表 TCP 模式沒有價值,而是它更適合「UDP 不可用但 TCP 仍可連線」的情境。
| 比較項目 | Hysteria2 | OpenVPN | 實際判斷方式 |
|---|---|---|---|
| 傳輸基礎 | QUIC / UDP | OpenVPN over UDP 或 TCP | 先確認目前網路允許哪種傳輸 |
| 波動網路 | 通常較適合處理延遲變化與部分丟包 | UDP 模式較靈活,TCP 模式相容性較高 | 不要只測一次,應觀察連續使用時的穩定性 |
| 互動應用 | 適合重視回應速度的連線 | UDP 模式可用,TCP 模式可能增加等待 | 以遊戲、遠端桌面或會議實際感受為準 |
| 受限網路 | UDP 被封鎖時可能無法使用 | TCP 模式有機會通過限制 | 查看握手日誌與連接埠錯誤,不要盲目重試 |
耗電與裝置支援:手機不應只看速度
耗電量不能只由協定名稱決定。手機的螢幕狀態、訊號強弱、背景應用程式、加密運算、封包數量與系統省電策略,都會影響 VPN 用戶端的電力消耗。當裝置處於訊號很弱的行動網路中,手機可能反覆搜尋基地台或提高發射功率,這部分消耗有時比 VPN 核心本身更明顯。
Hysteria2 使用 UDP 和 QUIC,能在某些網路切換或延遲波動時更快恢復資料流,減少長時間等待造成的無效重傳。但如果網路持續丟包,協定可能需要頻繁修復傳輸,耗電不一定低。OpenVPN 的連線行為較容易預測,尤其在穩定 Wi-Fi 下通常不需要持續處理大量網路變化;若使用 TCP 模式,反覆重傳與等待也可能增加延遲和背景活動。
裝置支援方面,OpenVPN 存在時間較長,Windows、macOS、Linux、Android、iOS 以及各類路由器都能找到相應的支援方案。Hysteria2 則更依賴用戶端核心版本,並不是所有傳統 OpenVPN 應用程式都能直接匯入。Clash Verge、sing-box 類用戶端通常需要確認核心是否包含 Hysteria2;Shadowrocket 等行動用戶端則應以目前版本與服務商提供的格式說明為準。
服務商提供的訂閱連結也不等於所有用戶端都能完整解析。訂閱可能同時包含 Shadowsocks、VMess、Trojan、VLESS、Hysteria2、TUIC 或 OpenVPN 設定,但每個用戶端支援的協定、欄位與規則語法不同。匯入後若節點消失、名稱出現但無法連線,應先檢查覈心相容性,而不是直接認定服務失效。
- ✅ 手機優先使用支援背景執行與省電白名單的用戶端。
- ✅ 行動網路與 Wi-Fi 切換後,重新確認 VPN 權限和連線狀態。
- ✅ 使用 Hysteria2 前,先確認目前網路沒有封鎖 UDP。
- ✅ 使用 OpenVPN 時,確認憑證、使用者驗證與設定檔來源完整。
- ❌ 不要因為某個協定速度較快,就長時間開啟不需要的全域接管模式。
動手測試:用同一條件比較兩種協定
要比較 Hysteria2 和 OpenVPN,最好使用同一部裝置、同一個網路、相近的節點位置與相同的測試工作。不要在家用 Wi-Fi 測試一種協定,再用行動網路測試另一種協定,否則最後比較到的可能只是兩個接入環境的差別。
- 先關閉其他會接管系統代理、TUN 介面或 VPN 連線的工具,避免多個核心互相競爭。
- 在同一個相容用戶端中匯入或建立 Hysteria2 與 OpenVPN 設定,確認伺服器位置和線路條件盡量接近。
- 先測試未連線時的基本網路,再分別啟用兩種協定,記錄網頁開啟、影音載入、檔案傳輸與互動操作的差異。
- 切換一次 Wi-Fi 或行動網路後,觀察連線是否能恢復,以及用戶端日誌顯示的是握手失敗、DNS 問題還是路由中斷。
- 測試完成後停用 VPN,確認系統代理、DNS 與應用程式連線已恢復正常,避免把測試期間的設定誤留在背景。
速度測試可以作為參考,但不要把最高下載速度當成唯一結論。遊戲與遠端桌面更應注意延遲變化、操作回應和短暫斷線後的恢復;視訊會議則要觀察聲音和影像是否持續穩定;辦公軟體則要確認登入、檔案同步與企業內部網域是否受到分流規則影響。
依使用情境選擇 Hysteria2 或 OpenVPN
手機與行動網路
如果主要使用 4G 或 5G 行動網路,且經常在不同訊號環境間移動,可以先測試 Hysteria2。它對延遲變化和連線恢復的處理方式,可能更符合移動中的使用情境。但手機系統的背景限制同樣重要,應允許用戶端在背景執行,並檢查省電策略是否會停止 VPN 核心。
如果某個地點的 UDP 經常無法連線,OpenVPN over TCP 可能更容易建立連線。這時應接受可能增加延遲的取捨,並以實際穩定性為判斷標準。
遊戲、視訊與即時互動
遊戲、遠端桌面和視訊會議通常重視延遲穩定,而不只是下載速度。Hysteria2 在 UDP 可用、節點路徑正常的情況下,值得優先測試。若遊戲本身已使用 UDP,而本地網路又對 UDP 進行限制,則可能出現連線建立慢或中途失去回應的情況,此時可改測 OpenVPN UDP,必要時再以 TCP 模式作為相容性方案。
辦公、路由器與舊裝置
辦公環境往往更重視可部署性、日誌可讀性和設備相容性。OpenVPN 的設定檔生態較成熟,對舊款路由器、桌面系統與既有網路設備通常比較友善。若團隊需要明確分發設定、定期更換憑證或在不同系統上維持一致流程,OpenVPN 往往較容易管理。
Hysteria2 更適合已確認用戶端支援、並且希望改善特定網路品質問題的使用者。它不應被當成所有設備的通用替代品,尤其是功能受限的路由器、舊版手機用戶端或只能匯入 OpenVPN 設定檔的環境。
連不上或速度不穩時怎麼排查
Hysteria2 連線失敗時,先查看是否能解析伺服器網域、UDP 連接埠是否可達,以及用戶端是否支援必要的 QUIC、TLS 和驗證參數。若日誌顯示逾時、無法完成握手或反覆重試,可以先更換網路環境,再判斷是本地限制還是節點設定問題。不要只修改伺服器名稱或隨意關閉憑證驗證,這可能讓問題更難定位,也會降低連線安全性。
OpenVPN 連線失敗時,常見檢查項目包括設定檔是否完整、憑證是否過期、帳號驗證是否正確、系統時間是否準確,以及使用的傳輸模式是否被目前網路允許。如果 UDP 失敗而服務商提供 TCP 選項,可以依照正式設定說明切換,不要自行猜測連接埠或手動拼接參數。
若用戶端顯示已連線但特定應用程式沒有經過 VPN,問題可能在系統代理、TUN 模式或分流規則,而不是協定本身。先確認瀏覽器或測試工具的出口位置,再檢查 DNS 請求和應用程式是否被設定為直連。使用 Clash Verge 或 sing-box 時,還要查看目前啟用的代理組、規則模式與 TUN 權限;使用 OpenVPN 官方客戶端時,則要確認是否啟用了完整流量接管。
常見問題
Hysteria2 一定比 OpenVPN 快嗎?
不一定。Hysteria2 在 UDP 可用且網路存在延遲或丟包時可能更有優勢,但節點路由、伺服器負載和本地網路同樣會影響速度。穩定寬頻環境下,兩者差距可能不明顯。
Hysteria2 是否一定比較省電?
不能一概而論。它可能更快恢復連線,但在持續丟包或訊號很弱時也可能增加背景傳輸。手機耗電還受到螢幕、訊號、背景應用程式和省電策略影響。
OpenVPN 為什麼有時候要改用 TCP?
部分網路會限制 UDP,但允許一般 TCP 流量。OpenVPN over TCP 能提高這類環境下的可連線性,只是可能增加傳輸等待和延遲,因此通常是相容性取捨,而不是速度最佳化方案。
訂閱匯入後看不到 Hysteria2 節點怎麼辦?
先確認用戶端核心支援 Hysteria2,再檢查訂閱是否更新成功、設定格式是否完整,以及目前版本是否能解析服務商提供的欄位。必要時改用服務商指定的 Clash Verge、sing-box 或行動用戶端,不要反覆匯入到不相容的程式。
總結來說,Hysteria2 適合拿來處理 UDP 可達、延遲波動或需要較快恢復的網路;OpenVPN 則以成熟、廣泛支援和 TCP 相容性見長。最穩妥的做法,是先確認裝置與用戶端支援,再用同一網路和相近節點進行實測,最後依手機、遊戲、辦公或弱網環境建立自己的切換方案。