Некоторые различия между протоколами шифрования OpenVPN и IKEv2:
- Исходный код: OpenVPN — протокол с открытым исходным кодом, IKEv2 — стандарт с закрытым исходным кодом. 17
- Протокол транспортного уровня: IKEv2 использует UDP, обычно на порту 500, OpenVPN может использовать UDP или TCP на любом порту. 1
- Обмен ключами: IKEv2 использует Diffie-Hellman (DH) или Elliptic Curve Diffie-Hellman (ECDH), OpenVPN — 4096-битный Diffie Hellman. 7
- Поддержка операционных систем: IKEv2 нативно поддерживается на многих платформах, OpenVPN требует сторонних приложений, но предлагает более широкую совместимость. 1
- Скорость: IKEv2 обычно быстрее OpenVPN. 1
- Протокол MOBIKE: IKEv2 использует MOBIKE, который позволяет мобильным клиентам VPN сохранять соединение при перемещении с одного адреса на другой, OpenVPN оснащён командой –float, которая принимает аутентифицированные пакеты с любого адреса, но в этом аспекте OpenVPN более громоздкий, чем IKEv2. 1
При этом у OpenVPN и IKEv2 есть и общие черты: оба протокола обеспечивают полную конфиденциальность, аутентификацию и целостность данных, поддерживают Perfect Forward Secrecy (PFS) и считаются безопасными. 1