Hysteria2 與 OpenVPN 都可以用來建立加密連線,但兩者的設計方向並不相同。Hysteria2 以 QUIC 為基礎,主要透過 UDP 傳輸,著重於高延遲、容易丟包或頻寬變動的網路環境;OpenVPN 則是成熟度很高的通用 VPN 協定,可使用 UDP 或 TCP,設定方式、平台支援與企業相容性通常更容易理解。
因此,「哪個比較好」不能只看一次測速結果。手機在行動網路中頻繁切換基地台、遊戲需要較低延遲、影音串流需要持續吞吐,與公司辦公系統要求穩定驗證,對協定的要求都不一樣。本文會從傳輸方式、速度、延遲、耗電、弱網表現與實際設定流程比較兩者,最後再按照使用情境給出選擇方向。
2
主要比較協定
UDP
Hysteria2 傳輸基礎
TCP/UDP
OpenVPN 傳輸選項
不限
可使用的裝置台數
先理解兩個協定的設計差異
Hysteria2 建立在 QUIC 之上,而 QUIC 使用 UDP 作為底層傳輸,再由協定本身處理加密、連線管理與傳輸控制。它不是單純把所有資料直接丟進 UDP,而是利用 QUIC 的連線編號、TLS 加密與流量控制機制,在沒有 TCP 重傳機制的前提下維持可靠的資料流。對需要持續傳輸的影音、下載或互動應用來說,這種設計有機會減少 TCP 多層重傳造成的等待。
OpenVPN 是較早普及的 VPN 協定,通常透過 TLS 建立控制通道與驗證,再使用 TUN 或 TAP 介面承載流量。使用 UDP 時,資料傳輸通常比 TCP 模式更適合一般 VPN;使用 TCP 時,則可能在只允許 TCP 連線的網路中更容易建立通道。不過,若將 OpenVPN TCP 放在另一個 TCP 連線之上,遇到丟包時可能產生所謂的 TCP-over-TCP 效應,導致重傳與等待更加明顯。
| 比較項目 | Hysteria2 | OpenVPN |
|---|---|---|
| 主要傳輸 | 以 UDP 為基礎的 QUIC | 可使用 UDP 或 TCP |
| 加密與驗證 | 依賴 TLS 與協定設定 | 以 TLS 憑證與金鑰等設定為核心 |
| 弱網取向 | 較重視延遲變化與丟包下的傳輸效率 | UDP 較適合一般情況,TCP 可應對受限網路 |
| 用戶端相容性 | 需要支援 Hysteria2 的客戶端 | 支援時間長,企業與多平台工具較常見 |
| 設定重點 | 伺服器、連接埠、TLS 與傳輸參數 | 設定檔、憑證、帳號及傳輸模式 |
要注意的是,協定名稱不等於實際線路品質。同一種協定放在不同入口、出口、路由或伺服器負載上,結果可能完全不同。節點距離、電信業者的國際路由、尖峯時段的壅塞,以及目標網站的位置,都會影響速度與穩定度。
速度與延遲:不要只看下載速度
Hysteria2 常被用於需要連續傳輸的場景,原因在於 QUIC 以 UDP 為基礎,能夠較靈活地處理連線中的流量控制與丟包情況。在路由品質不錯的網路上,它可能提供較快的連線建立與較順暢的長時間傳輸。然而,這並不表示 Hysteria2 在所有網路中都一定更快。若目前網路對 UDP 有限速、丟棄或嚴格過濾,速度反而可能不穩定。
OpenVPN UDP 在一般寬頻、家庭 Wi-Fi 或訊號穩定的行動網路中,表現通常足以應付網頁、文件、影音和遠端辦公。它的優點是行為較容易預期,排查工具與設定經驗也比較多。OpenVPN TCP 雖然可以在某些限制較多的網路中建立連線,但不一定適合高流量任務;如果底層網路本身已經出現丟包,兩層可靠傳輸機制可能互相等待。
延遲也不能只看第一次握手的時間。遊戲和遠端桌面在意的是持續操作時的延遲、抖動與丟包;影音串流則更在意緩衝與長時間吞吐;瀏覽網站可能只在意 DNS 回應與頁面初次建立速度。測試時應用實際應用程式操作,不要只用單一測速結果替代所有判斷。
影音與遊戲應該怎麼選
影音串流需要持續且穩定的吞吐,不一定需要最低的瞬間延遲。Hysteria2 在網路存在短暫丟包或延遲波動時,可能更適合長時間播放;但若公共 Wi-Fi 對 UDP 不友善,OpenVPN UDP 或必要時的 OpenVPN TCP 可能更容易連線。實際使用時,應優先選擇能穩定取得目標影音服務的地區線路,再比較協定。
遊戲則需要較低的延遲與抖動,並且要求連線在切換畫面、匹配伺服器或重新登入時保持穩定。Hysteria2 可以作為低延遲場景的優先測試對象,但遊戲伺服器距離、NAT 類型、電信商路由和本地 Wi-Fi 幹擾,往往比協定名稱更關鍵。若遊戲本身對代理或 VPN 流量有限制,也應遵循遊戲服務的使用規則。
手機耗電與行動網路使用
VPN 連線會讓手機持續維持加密通道、處理封包並監測網路狀態,因此耗電量不可能只由協定名稱決定。螢幕亮度、基地台訊號、背景同步、影片解析度與手機晶片負載,通常同樣重要。當手機處於訊號弱、頻繁重新連線的環境時,任何 VPN 都可能比穩定 Wi-Fi 更耗電。
Hysteria2 使用 UDP 和 QUIC,理論上可以減少部分 TCP 層級的等待,但它仍需要維持連線狀態與處理加密。OpenVPN 的成熟客戶端通常具備更完整的省電選項,例如按需連線、螢幕關閉後斷開,或只讓指定應用程式通過 VPN。若手機主要用於短時間查詢,讓 VPN 在需要時啟動,往往比全天候保持全域通道更容易控制耗電。
在 Android 或 iOS 上,應先確認客戶端是否支援相應協定與系統 VPN 介面。部分客戶端使用 TUN 模式接管流量,部分工具則透過系統 VPN API 建立通道。切換協定後,若出現通知列持續顯示、應用程式無法連線或背景連線反覆中斷,應檢查省電策略、後台活動限制與「始終使用 VPN」設定,而不是隻重複匯入訂閱。
- ✅ 行動網路訊號穩定時,先測試 Hysteria2 與 OpenVPN UDP 的實際操作感受
- ✅ 手機長時間待機時,使用按需連線或應用程式分流降低背景流量
- ✅ 切換基地台或 Wi-Fi 後,重新確認 VPN 通道和 DNS 是否正常
- ❌ 不要在兩個客戶端同時啟用全域 VPN,避免路由與 DNS 互相衝突
弱網、公共 Wi-Fi 與受限環境的選擇
弱網不只是訊號弱,也包括高延遲、丟包、頻寬忽高忽低、入口網站驗證以及對 UDP 或特定連接埠的限制。Hysteria2 在前幾種情況中可能有較好的傳輸體驗,但前提是 UDP 封包能夠順利通過。若公共 Wi-Fi 只允許常見的 TCP 流量,OpenVPN TCP 可能更容易建立連線,雖然長時間傳輸的效率未必理想。
連接飯店、機場或咖啡店 Wi-Fi 時,應先完成入口網站驗證,再啟用 VPN。若一開始就讓客戶端接管所有流量,驗證頁面可能無法彈出。完成驗證後,先用一般網頁確認網路可用,再啟用 Hysteria2;若無法建立通道,再測試 OpenVPN UDP,最後才考慮 OpenVPN TCP。這個順序不是固定規則,而是從效率與相容性之間取得平衡。
如果 Hysteria2 顯示已連線但所有網站都無法開啟,應先查看 UDP 是否被當前網路限制,再檢查伺服器連接埠、TLS 設定、系統時間與 DNS。若 OpenVPN 可以連線但速度很慢,則要區分是使用 TCP 模式、線路壅塞,還是節點本身負載較高。不要只因為「已連線」就判斷設定完全正常。
動手測試:從匯入到排查
無論使用 Windows、macOS、Android、iOS 或 Linux,測試都應保持條件接近。若服務提供訂閱連結,可以在支援格式的官方客戶端、Clash Verge、sing-box 或 Shadowrocket 等相容客戶端中匯入;但不同客戶端對協定欄位、TUN 模式、分流規則和 DNS 的支援不完全相同。匯入前應確認客戶端明確支援 Hysteria2 或 OpenVPN,不要只根據節點名稱猜測。
- 先完成 Wi-Fi 或行動網路本身的連線與入口網站驗證,確認未啟用 VPN 時一般網頁可以開啟。
- 匯入訂閱或設定檔後,檢查節點名稱、協定類型、伺服器位址、連接埠與 TLS 相關欄位是否完整。
- 先選擇一條適合目標服務的線路,測試 Hysteria2 的連線建立、網頁存取、影片播放和長時間下載。
- 在相同網路和相近線路條件下,再測試 OpenVPN UDP;只有在 UDP 受限時,才把 OpenVPN TCP 納入比較。
- 記錄實際問題,例如是否需要多次重連、影片是否頻繁降畫質、遊戲是否出現操作延遲,以及手機背景耗電是否明顯增加。
- 測試結束後停用不需要的客戶端,確認系統代理、TUN 虛擬網卡與 DNS 已恢復,避免下一次啟動時互相干擾。
訂閱連結本身通常包含帳戶識別資訊,不應貼到公開論壇、羣組或截圖中。若需要回報問題,可以提供客戶端名稱、協定類型、錯誤訊息與模糊處理後的節點名稱,但應遮住完整訂閱網址、驗證參數和 QR Code。這不僅適用於 Hysteria2,也適用於 OpenVPN 設定檔與憑證資料。
按照使用情境做最後決定
如果主要設備是手機,且經常使用行動網路、公共 Wi-Fi 或移動中的連線,可以先測試 Hysteria2,觀察它在訊號變動時是否比 OpenVPN 更容易維持可用狀態。但手機若長時間待機,應同時檢查客戶端的背景策略,不能把所有耗電問題都歸咎於協定。
如果需求是影音串流或大型檔案傳輸,應優先比較長時間吞吐和中途恢復能力。Hysteria2 可以作為第一候選;OpenVPN UDP 則是可靠的對照方案。若目標網路限制 UDP,OpenVPN TCP 可能有更高的連線成功機會,但要接受它在丟包環境中可能出現較明顯的等待。
如果需求是企業辦公、遠端存取或需要交給其他同事使用,OpenVPN 的文件、工具和既有管理經驗可能更有優勢。企業環境還應考慮憑證生命週期、帳號權限、內部 DNS、裝置管理和存取政策,不能單靠協定名稱決定安全性。Hysteria2 則較適合已有相容客戶端與維護能力、並且清楚知道目標網路特性的使用者。
- ✅ 重視弱網下的傳輸彈性與影音連續性:先測試 Hysteria2
- ✅ 重視跨平台成熟度、企業相容性與既有管理工具:優先考慮 OpenVPN
- ✅ 一般家庭或穩定 Wi-Fi:比較 Hysteria2 與 OpenVPN UDP 的實際表現
- ✅ 公共網路限制 UDP:保留 OpenVPN TCP 作為備用連線方式
- ❌ 不要把節點地區、協定名稱或單次測速結果當成唯一結論
常見問題
Hysteria2 一定比 OpenVPN 快嗎?
不一定。Hysteria2 在 UDP 可正常通過、且網路存在延遲或丟包時,可能展現較好的連續傳輸表現;但如果 UDP 被限制,OpenVPN 反而可能更容易連線。實際速度還會受到線路、伺服器負載、目標服務路由與本地網路影響。
哪個協定比較省電?
沒有適用所有手機的固定答案。連線保持方式、訊號強度、背景同步、客戶端實作和分流規則都會影響耗電。建議在相同裝置與相同網路中,分別使用一段實際任務,再比較待機、影片播放和切換網路時的表現。
為什麼 OpenVPN TCP 有時候反而更慢?
OpenVPN TCP 需要在 TCP 連線上處理 VPN 流量。當底層網路出現丟包時,外層與內層的重傳可能互相等待,造成延遲和吞吐下降。因此 OpenVPN TCP 的主要價值是提高某些受限網路中的連線相容性,不是保證所有情況下速度更快。
匯入訂閱後找不到 Hysteria2 或 OpenVPN 怎麼辦?
先確認客戶端版本與格式是否支援該協定,再檢查訂閱是否完整更新。部分客戶端只能讀取特定格式,或需要在 TUN、代理模式與系統 VPN 介面之間選擇。若仍然無法使用,應換用明確支援相應協定的官方或相容客戶端,並避免同時啟用多個 VPN 工具。