PiVPN
PiVPN, c’est un outil super pratique pour ceux qui veulent mettre en place leur propre VPN à la maison, facilement et à moindre coût. Il s’installe sur un Raspberry Pi (d’où son nom), mais il peut aussi fonctionner sur d’autres machines Linux. Avec PiVPN, tu peux sécuriser tes connexions internet, accéder à ton réseau local à distance, ou contourner certaines restrictions géographiques. PiVPN automatise le processus de configuration de VPN, simplifiant une tâche qui peut être complexe pour les utilisateurs novices.
WireGuard et OpenVPN
1. Performance de la machine (utilisation du processeur)
-
WireGuard : Utilise beaucoup moins de ressources CPU grâce à son design minimaliste et son utilisation de primitives cryptographiques modernes.
- Différence : WireGuard consomme 40% à 70% moins de CPU qu'OpenVPN lors d'une utilisation intensive.
-
OpenVPN : Plus gourmand en CPU, surtout lorsqu'il utilise des algorithmes cryptographiques plus complexes comme AES-256.
2. Débit (vitesse de connexion)
-
WireGuard : Optimisé pour des débits élevés. Il peut atteindre 20% à 300% de débit supplémentaire par rapport à OpenVPN, surtout sur des connexions avec une faible latence.
- Par exemple : Sur une même machine, WireGuard pourrait atteindre 900 Mbps tandis qu'OpenVPN plafonnerait à 300 Mbps.
-
OpenVPN : Limité par son architecture qui nécessite plus de cycles CPU pour le chiffrement et le décodage.
3. Nombre de connexions simultanées
-
WireGuard : Peut gérer davantage de connexions simultanées en raison de sa faible consommation de ressources. Environ 30% à 50% de connexions supplémentaires sont possibles sur le même matériel.
-
OpenVPN : Peut gérer moins de connexions simultanées car chaque tunnel consomme plus de ressources CPU et mémoire.
4. Latence
-
WireGuard : A une latence plus faible, environ 10% à 50% de réduction de la latence par rapport à OpenVPN, car il n'implémente pas autant de couches protocolaires.
-
OpenVPN : La latence est plus élevée, en partie en raison de la surcharge de TLS et de son modèle client-serveur.
WireGuard est nettement plus performant qu’OpenVPN dans presque tous les domaines techniques, particulièrement sur des machines légères comme un Raspberry Pi. OpenVPN reste cependant pertinent lorsqu’une compatibilité étendue ou des fonctionnalités spécifiques comme des configurations multi-authentifications sont nécessaires.
Ici je vais vous présenter les deux situations avec WireGuard et OpenVPN.
Installation