OpenVPN — что это, как работает и установка на сервер | Глоссарий FREEHOSTING

openvpn

openvpn — OpenVPN — открытый протокол и одноимённое ПО для построения зашифрованного VPN-туннеля между устройствами. Работает по UDP или TCP, поддерживается на всех платформах и десятилетиями используется для удалённого доступа и обхода блокировок.

Определение простыми словами

OpenVPN — это бесплатный протокол, который создаёт между двумя устройствами зашифрованный «туннель»: трафик внутри туннеля невозможно прочитать, даже если перехватить его на канале связи. С помощью OpenVPN сотрудник работает в офисной сети из дома, разработчик подключается к закрытой инфраструктуре, а пользователь обходит региональные блокировки.

Альтернативный современный протокол — WireGuard: проще в настройке и быстрее, но OpenVPN остаётся стандартом de facto в корпоративных VPN.

Сравнение с альтернативами

Протокол Скорость Настройка Когда выбирать
OpenVPN UDP Высокая Средняя Универсальное решение
OpenVPN TCP Средняя Средняя Обход глубокой инспекции трафика
WireGuard Очень высокая Лёгкая Быстрый личный VPN
IPsec/IKEv2 Высокая Сложная Корпоративные VPN, мобильные
SoftEther Высокая Сложная Многопротокольный сервер

Кейсы использования

  • Удалённый доступ сотрудников к внутренним базам и админкам через офисный VPN.
  • Объединение нескольких офисов или VPS в единую виртуальную сеть (site-to-site).
  • Безопасная работа в публичном Wi-Fi: трафик шифруется до выхода в интернет.
  • Обход региональных ограничений сервисов.

Когда OpenVPN — не лучший выбор:

  • Нужна максимальная скорость на VPS со слабым CPU — берите WireGuard.
  • Мобильное устройство постоянно меняет сеть — IKEv2 переподключается быстрее.
  • Канал с глубокой инспекцией пакетов (DPI) блокирует UDP — придётся переключаться на TCP/443 с маскировкой.

Технические детали

Установка OpenVPN-сервера на Ubuntu через скрипт angristan:

curl -O https://raw.githubusercontent.com/angristan/openvpn-install/master/openvpn-install.sh
chmod +x openvpn-install.sh
sudo ./openvpn-install.sh
# скрипт спросит порт, протокол, DNS — соглашайтесь на UDP/1194
# для каждого пользователя создаётся .ovpn файл
sudo ./openvpn-install.sh   # повторный запуск — добавить/удалить клиента
systemctl status openvpn@server
journalctl -u openvpn@server -f

Готовый .ovpn-файл импортируется в любой клиент: OpenVPN Connect для Windows/macOS/iOS/Android.

Частые вопросы

OpenVPN или WireGuard — что выбрать?

Для личного использования и максимальной скорости — WireGuard: проще настройка, меньше потребление CPU, выше пропускная способность. Для корпоративного VPN с гибкой авторизацией, сертификатами и совместимостью со старым софтом — OpenVPN остаётся стандартом.

По какому порту работает OpenVPN?

По умолчанию UDP/1194. Для обхода жёстких файрволов часто переводят на TCP/443 — этот порт почти всегда открыт, а трафик неотличим от обычного HTTPS. Минус — TCP-инкапсуляция дополнительно нагружает канал и снижает скорость.

Сколько клиентов выдержит один сервер?

Зависит от CPU и канала: на VPS с 1 vCPU и 1 Gbit можно держать 50–100 одновременных клиентов с активным трафиком. Для офиса на 500 человек уже нужен сервер с 4–8 ядрами и аппаратным AES-NI.

Можно ли использовать OpenVPN бесплатно?

Да. Сам протокол и серверное ПО распространяются по GPL и не требуют лицензии. Платить нужно только за VPS, на котором развёрнут сервер. Коммерческая версия Access Server бесплатна для двух одновременных подключений.