Cal
Openvpn permette in teoria di usare qualunque cifratore implementato in openssl (dal vecchio blowfish sino a roba esoterica come camellia, twofish e simili). Nella pratica i server VPN usano tutti AES-128-GCM o AES-256-GCM, talvolta con TLS-Crypt (ma non tutti perchè rompe le connessioni con le versioni precedenti la 2,4 e non hai idea di quanti router lavorino ancora con le versioni di 10 anni fa).
Wireguard è più veloce non solo perchè lavora in userspace, ma anche perchè ha un codice mostruosamente più snello e supporta il multicore/multithread. Puoi avere un AMD Threadripper e Openvpn girerà immarcescibile su un singolo core, maxandolo al 100%.
A breve cmq uscirà openvpn-DCO e lì vedremo se il gap con wireguard sarà colmato.
Gippe
Ora mi torna... Cmq se fa 230 con ipsec con Openvpn saremo sui 100 a dir tanto, più probabile intorno ai 60/80.