En iPhone e iPad, la mayoría de las aplicaciones VPN se limitan a un solo protocolo: IKEv2. Proton VPN forma parte de los pocos que ofrecen también OpenVPN en iOS, dejando al usuario elegir entre los dos. No es un detalle: disponer de dos protocolos vuelve más difícil, para una red hostil o un proveedor de wifi, bloquear o censurar la conexión VPN.

Por qué dos protocolos en lugar de uno

Un protocolo VPN es un conjunto de instrucciones que define cómo establecer la conexión; cada uno procede de forma diferente, lo que influye sobre el rendimiento —algunos establecen conexiones más rápidas, otros más estables o más difíciles de bloquear—. Una aplicación limitada a un solo protocolo cuesta adaptarse a un wifi inestable o a una red que bloquea específicamente un protocolo. Ofrecer IKEv2/IPsec y OpenVPN a elección vuelve la aplicación más flexible según la situación.

IKEv2 u OpenVPN: ¿cuál, cuándo?

En iOS, el protocolo por defecto es a menudo IKEv2/IPsec, porque es rápido y económico —ideal para el streaming o el juego—. Pero IKEv2 solo funciona en UDP, un transporte que los administradores de red y proveedores de wifi pueden bloquear sin estorbar el resto del tráfico. Es ahí donde interviene OpenVPN: soporta el UDP y el TCP. En TCP, es mucho más difícil de bloquear, porque puede usar el mismo puerto que el tráfico web cifrado clásico —de ahí su interés en entorno filtrado o censurado—.

En la práctica

En una red abierta y estable, IKEv2 basta y ofrece buen rendimiento. En cuanto la conexión está filtrada, inestable, o un protocolo está bloqueado, cambiar a OpenVPN (TCP si hace falta) restablece a menudo el acceso. Esta lógica coincide con el comparativo general IKEv2 vs OpenVPN y el panorama de los protocolos. Para la elección de un servicio iOS en su conjunto, consulta VPN para iPhone.