VPN总会降低速度,问题只在于降低多少。地点和协议选对了,损失通常在5–15%以内;如果隧道里的网速比不 开VPN慢了一倍,原因往往是具体、可查的。我们按顺序拆解八个原因——从距离服务器有多远,一直到MTU。
本文按诊断的思路写:先正确测量,再逐个排除原因。每个原因下都会说明发生了什么、该改什么。
怎么正确测量速度
大多数“VPN很慢”的抱怨,都是基于某次运气不好的单次测速。在动手改动任何设置之前,先拿到一组可信 的数据。
- 关掉VPN,测一下到VPN所在国家的测速服务器的速度和延迟。
- 打开VPN,一分钟后对同一个测速服务器再测一次。
- 每种状态各测三次,比较中位数,而不是最好的一次。
- 记下协议、地点、网络类型(Wi-Fi 2.4或5 GHz、网线、LTE)和测试时间。
- 换一个网络再测一遍:如果家和LTE之间的差距比“开VPN”和“不开VPN”之间的差距还大,那问题出在网络上,不是VPN。
拿不开VPN时到国内测速服务器的速度,和开VPN时到欧洲测速服务器的速度做对比,这样比较是不对的:你 测的其实是两条不同的路径。测试应该始终指向同一个目标点。
距离与地点选择
距离每增加1000公里,单程延迟大约增加10毫秒,算上往返和中间节点,实际增加20–30毫秒。这对打开网 页来说几乎感觉不到,但对游戏和通话来说很明显。TCP连接的速度也和延迟有关:延迟越高,连接提速越 慢,丢包的影响也越大。
| 地点 | 延迟 | 适用场景 |
|---|---|---|
| 赫尔辛基、斯德哥尔摩、华沙 | 25–45毫秒 | 日常使用、游戏、通话 |
| 阿姆斯特丹、法兰克福、苏黎世、巴黎、伦敦 | 40–70毫秒 | 看视频、大型服务、稳定连通性 |
| 伊斯坦布尔、特拉维夫、迪拜、阿拉木图 | 50–90毫秒 | 区域性服务、备用线路 |
| 纽约、多伦多、亚特兰大 | 120–160毫秒 | 仅用于绑定北美地区的服务 |
| 东京、新加坡、香港、孟买、圣保罗 | 150–300毫秒 | 仅用于区域性用途 |
具体数值取决于你所在运营商的连通质量。实用建议是:把常用地点定在离自己最近的地方,需要时再临时 切换到远的地点。在应用里切换地点只需要几秒钟,而在新地点重新部署一台专属服务器也只需要几分钟。 对俄罗斯用户来说,荷兰或芬兰通常是不错的起 点。
协议及其额外开销
协议决定了每个数据包要附加多少服务数据、加密要占用多少处理器时间。新旧协议之间的差距可以是成倍 的。
| 协议 | 纯净网络下的速度 | 抗过滤能力 | 处理器负载 |
|---|---|---|---|
| WireGuard | 最高 | 较弱,容易被识别 | 最小 |
| MeduzaVPN | 接近WireGuard | 中等 | 最小 |
| MeduzaVPN ULTRA | 较高 | 较强 | 较低 |
| VLESS | 较高 | 较强 | 较低 |
| Shadowsocks | 较高 | 中等 | 较低 |
| OpenVPN | 较低,尤其是TCP模式 | 较弱 | 较高 |
如果网络没有干扰,选WireGuard或MeduzaVPN。如果有干扰,选ULTRA或VLESS:它们略重一点,但能在 WireGuard被限速甚至断开的地方正常工作。OpenVPN留给其他协议都走不通的情况:它本身架构较慢,而 TCP模式下还要承受双重的传输确认开销,更慢。
移动网络、限速与DPI
如果在家里VPN很快,换到LTE却几乎跑不动,原因通常不是网速本身,而是运营商的深度流量分析设备。它 能通过特征和行为识别协议,不一定会直接封锁连接,而是可能把速度压到几Mbit/s,或者几分钟后就断 开。
以下现象说明问题出在过滤,而不是网络本身:
- 连接能建立,但速度比不开VPN慢了几十倍。
- 前几秒很快,然后突然大幅减速。
- 切换到ULTRA或VLESS后速度立刻恢复。
- 问题只在某个运营商出现,换一家就没有。
解决办法是在应用里切换协议。这类机制具体是怎么运作的,以及为什么昨天还好用的协议今天会被限速, 可以看关于俄罗斯VPN环境的部分。
MTU与DNS
MTU:一切看似正常,但就是慢
MTU是路径上数据包允许的最大尺寸。普通以太网是1500字节,隧道会加上额外的头部,因此隧道内的数据 包必须更小:WireGuard通常是1420,移动运营商和PPPoE环境下还要更小。如果隧道内MTU设置得比路径实 际允许的大,数据包就会被分片或丢失。典型症状是:小网页能打开,大文件和视频却会卡住,速度忽高忽 低。
应用会自动调整MTU,但在封装方式比较特殊的网络里(部分移动运营商、卫星网络、嵌套隧道),在连接 设置里手动把MTU调到1280–1380会有帮助。
DNS:每个网页打开前的等待
如果DNS请求发往一个很远或者过载的服务器,每打开一个新网页都会先卡顿一下,尽管加载速度本身是正 常的。应用会把DNS请求经隧道转发到服务器附近的解析节点。如果你在系统里手动设置过DNS,请确认它和 VPN地点没有隔着整个地球。
Wi-Fi、设备处理器与路由器
2.4 GHz还是5 GHz Wi-Fi
2.4 GHz频段容易被邻居和微波炉干扰,实际上限大约是30–60 Mbit/s,丢包率也高。VPN对丢包比普通流 量更敏感,因为隧道里丢一个包,就相当于同时丢了好几个连接的数据。换到5 GHz或者用网线连接再测一 次,很多时候问题到这里就解决了。
设备处理器
加密是在设备上完成的。现在的手机或笔记本电脑轻松就能跑到几百Mbit/s,但老平板、电视或路由器可能 会卡在处理器上。识别方法:不管选哪个地点速度都一样低,而且设备会发热。选择轻量加密的协议—— WireGuard或MeduzaVPN——会有帮助。
路由器上的VPN
如果VPN装在路由器上,限制来自它的处理器。 MT7621的上限是几十Mbit/s,Filogic和x86是几百Mbit/s。这是正常现象,换地点也解决不了;对需要全速 的设备,请直接在设备本身装应用。
服务器负载
大众VPN服务的一台服务器会被成千上万用户共用,到了晚上大家都在看视频的时候,所有人的速度都会 下降。这种情况协议和MTU都解决不了,只能换一台当下人少的服务器。
MeduzaVPN的专属服务器不存在这个原因:服务器上只有你和你的家人,带宽不会被陌生人抢走。所以如果 速度下降了,就要从本文的其他原因里找。两种模式的区别,我们在个人VPN服务器那篇文章里有详细分析。
专属VPN唯一和“服务器”有关的因素,是数据中心与你所在运营商之间的连通质量。如果地理上更近的地点 反而比更远的地点表现差,问题就出在路由上,解决办法是试试相邻的地点。
给高流量应用做分流
并不是所有流量都需要VPN。几十GB的游戏更新、云备份、本来就会拒绝境外IP的本地服务——这些都可以排 除在隧道之外。MeduzaVPN应用里的split tunneling(分流)可以选择哪些应用直连,只把真正需要VPN的流量留在隧道里。
通常会排除在隧道外的有:
- 游戏商店和更新客户端;
- 有大量同步数据的云存储;
- 银行应用和政务服务;
- 不支持境外IP的本地流媒体;
- 不是VPN使用目的的BT客户端。
代价是:被排除的应用流量会被运营商看到,走的也是你的真实IP。只排除那些确实可以接受这一点的应 用。
结语
诊断顺序是:先正确测速,选离自己最近的地点,在干净的网络里用WireGuard或MeduzaVPN,在被过滤的网 络里用ULTRA,检查5 GHz Wi-Fi和MTU,把高流量应用分流出去。多数情况下,做完这些之后VPN和直连的 差距只剩下百分之几。
MeduzaVPN的专属服务器消除了大众VPN变慢的主要原因——被他人拖累的带宽,应用里的协议切换则解决了 运营商的过滤问题。订阅享有7天免费试用,方便你先在自己的网络里测一下速度。查看套餐。
常见问题
VPN通常会让速度降低多少?
在地点较近、协议较新的情况下,速度损失一般是不开VPN时的5–15%,延迟增加10–40毫秒。如果速度降到不足一半,几乎总有一个具体原因:地点太远、运营商在过滤流量、大众服务器过载,或者Wi-Fi信号弱。
哪个协议最快?
在没有干扰的网络里,WireGuard和MeduzaVPN最快:额外开销最小,加密效率高。MeduzaVPN ULTRA速度接近它们,但因为加了一层伪装,服务数据会略多一点。OpenVPN因为架构较老,明显更慢,在性能弱的设备上尤其明显。
为什么在家里VPN很快,换成移动网络就变慢?
运营商那边有流量分析设备,能识别并限速某些协议。家庭宽带运营商也可能这么做,但概率更低。切换到带伪装的协议——ULTRA或VLESS——通常能恢复速度。
什么是MTU,它为什么会影响速度?
MTU是数据包在传输路径上不被分片的最大尺寸。VPN会给每个数据包加上额外的头部,如果隧道内的MTU没有相应调小,数据包就会被分片或丢失,导致连接看似正常但速度下降。应用会自动调整MTU,但在配置比较特殊的网络里,手动调小MTU会有帮助。
服务器过载会是原因吗?
大众VPN会,而且是主要原因之一:成千上万用户共用一个节点的带宽。MeduzaVPN的专属服务器不存在这个问题,因为上面只有你自己。如果速度还是低,原因就要从地点、协议或家庭网络里找。
怎么正确测量VPN速度?
在同一台设备、同一个网络里,间隔一分钟,分别测一次不开VPN和开VPN的速度,连接同一个测速服务器。每种状态测三次,比较中位数而不是最好成绩。不同时间随便测一次没有参考价值。
需要把所有流量都走VPN吗?
不一定。split tunneling(分流)可以把不需要VPN的高流量应用排除在隧道之外:游戏更新、云备份、本地服务。这样可以给隧道减负,把速度留给真正需要VPN的用途。
