Определение простыми словами
OpenVPN — это бесплатный протокол, который создаёт между двумя устройствами зашифрованный «туннель»: трафик внутри туннеля невозможно прочитать, даже если перехватить его на канале связи. С помощью OpenVPN сотрудник работает в офисной сети из дома, разработчик подключается к закрытой инфраструктуре, а пользователь обходит региональные блокировки.
Альтернативный современный протокол — WireGuard: проще в настройке и быстрее, но OpenVPN остаётся стандартом de facto в корпоративных VPN.
Сравнение с альтернативами
| Протокол | Скорость | Настройка | Когда выбирать |
|---|---|---|---|
| OpenVPN UDP | Высокая | Средняя | Универсальное решение |
| OpenVPN TCP | Средняя | Средняя | Обход глубокой инспекции трафика |
| WireGuard | Очень высокая | Лёгкая | Быстрый личный VPN |
| IPsec/IKEv2 | Высокая | Сложная | Корпоративные VPN, мобильные |
| SoftEther | Высокая | Сложная | Многопротокольный сервер |
Кейсы использования
- Удалённый доступ сотрудников к внутренним базам и админкам через офисный VPN.
- Объединение нескольких офисов или VPS в единую виртуальную сеть (site-to-site).
- Безопасная работа в публичном Wi-Fi: трафик шифруется до выхода в интернет.
- Обход региональных ограничений сервисов.
Когда OpenVPN — не лучший выбор:
- Нужна максимальная скорость на VPS со слабым CPU — берите WireGuard.
- Мобильное устройство постоянно меняет сеть — IKEv2 переподключается быстрее.
- Канал с глубокой инспекцией пакетов (DPI) блокирует UDP — придётся переключаться на TCP/443 с маскировкой.
Технические детали
Установка OpenVPN-сервера на Ubuntu через скрипт angristan:
curl -O https://raw.githubusercontent.com/angristan/openvpn-install/master/openvpn-install.sh
chmod +x openvpn-install.sh
sudo ./openvpn-install.sh
# скрипт спросит порт, протокол, DNS — соглашайтесь на UDP/1194
# для каждого пользователя создаётся .ovpn файл
sudo ./openvpn-install.sh # повторный запуск — добавить/удалить клиента
systemctl status openvpn@server
journalctl -u openvpn@server -f
Готовый .ovpn-файл импортируется в любой клиент: OpenVPN Connect для Windows/macOS/iOS/Android.
🔥 Где это применяется
Частые вопросы
OpenVPN или WireGuard — что выбрать?
Для личного использования и максимальной скорости — WireGuard: проще настройка, меньше потребление CPU, выше пропускная способность. Для корпоративного VPN с гибкой авторизацией, сертификатами и совместимостью со старым софтом — OpenVPN остаётся стандартом.
По какому порту работает OpenVPN?
По умолчанию UDP/1194. Для обхода жёстких файрволов часто переводят на TCP/443 — этот порт почти всегда открыт, а трафик неотличим от обычного HTTPS. Минус — TCP-инкапсуляция дополнительно нагружает канал и снижает скорость.
Сколько клиентов выдержит один сервер?
Зависит от CPU и канала: на VPS с 1 vCPU и 1 Gbit можно держать 50–100 одновременных клиентов с активным трафиком. Для офиса на 500 человек уже нужен сервер с 4–8 ядрами и аппаратным AES-NI.
Можно ли использовать OpenVPN бесплатно?
Да. Сам протокол и серверное ПО распространяются по GPL и не требуют лицензии. Платить нужно только за VPS, на котором развёрнут сервер. Коммерческая версия Access Server бесплатна для двух одновременных подключений.