¿Qué es el formato de archivo OVPN?
Un archivo .ovpn almacena los ajustes de conexión utilizados por OpenVPN, una herramienta de código abierto ampliamente desplegada para gestionar redes privadas virtuales. El archivo de configuración .ovpn contiene ajustes de acceso a la red privada virtual y la configuración del cliente. El formato fue desarrollado por OpenVPN Inc. (fundada por James Yonan) y está disponible bajo una licencia de código abierto.
A diferencia de los formatos de configuración binarios, los archivos .ovpn son de texto plano y totalmente legibles por humanos. Cada perfil contiene directivas como client, remote, proto, dev tun y cipher, que definen cómo se establece el túnel VPN. Un «perfil unificado» autónomo puede integrar la autoridad de certificación, el certificado del cliente y la clave privada internamente mediante bloques <ca>, <cert>, <key> y <tls-crypt>, eliminando la necesidad de archivos .crt o .pem separados.
Uso de archivos .ovpn
Los archivos .ovpn se utilizan para crear una sesión VPN entre un servidor y un cliente OpenVPN. Los proveedores de VPN distribuyen perfiles .ovpn directamente a los usuarios finales para su importación en clientes de escritorio y móviles. Tanto los perfiles del lado del cliente (normalmente llamados client.ovpn) como las configuraciones del lado del servidor (por ejemplo, server.ovpn) utilizan la misma sintaxis de directivas.
Ubicación y nombres de los archivos .ovpn
En Windows, los archivos .ovpn se guardan normalmente en la carpeta C:\Program Files\OpenVPN\config\; los nombres de archivo comunes incluyen server.ovpn y client.ovpn. En Linux, las configuraciones suelen residir en /etc/openvpn/.
Seguridad y protección
RIESGO: MEDIUMEl gran riesgo es que el ARCHIVO EN SÍ sea sensible: un .ovpn autónomo a menudo integra la clave PRIVADA del cliente (<key>) y la CA, por lo que cualquier persona con el archivo (y cualquier contraseña) podría conectarse a esa VPN como usted; almacénelo de forma segura, no lo envíe por correo sin cifrar y revóquelo/emítalo de nuevo si se filtra. El riesgo opuesto son los perfiles maliciosos: un .ovpn puede contener directivas que ejecutan scripts o comandos al conectar (scripts up/down/route-up, o con ciertos complementos) y puede redirigir TODO su tráfico y DNS a través del servidor del archivo. Nunca importe un .ovpn de una fuente no confiable: podría enrutar su tráfico a través del servidor de un atacante (un ataque de intermediario) o ejecutar comandos. Ábralo primero en un editor de texto para ver a qué servidor se conecta y si incluye directivas de script. Solo use archivos .ovpn de su proveedor de VPN real o de su propio departamento de TI.
Detalles del formato
en pocas palabrasProgramas que abren archivos OVPN
Detalles técnicos
especificación profunda| Tipo MIME | application/x-openvpn-profile |
| Estructura del archivo | Directivas en texto plano (una por línea) con bloques PEM opcionales integrados entre etiquetas <ca>, <cert>, <key>, <tls-auth> y <tls-crypt> |
| Firma de archivo | Ninguna: no hay bytes mágicos binarios; se identifica por directivas de OpenVPN como `client`, `remote`, `proto` y `dev` |
| Puerto VPN predeterminado | UDP 1194 (asignado por IANA a OpenVPN) |
| Modos de túnel | `dev tun` (enrutamiento IP de capa 3) o `dev tap` (puente Ethernet de capa 2) |
| Protocolos de transporte | UDP (recomendado por rendimiento) o TCP, configurado mediante la directiva `proto udp` o `proto tcp` |
| Cifrados de encriptación | AES-256-GCM (predeterminado desde OpenVPN 2.4), AES-128-GCM, ChaCha20-Poly1305 (OpenVPN 2.5+); también se admite el legado AES-256-CBC |
| Seguridad del canal de control | `tls-auth` añade una capa de firewall HMAC; `tls-crypt` (OpenVPN 2.4+) encripta y autentica completamente el canal de control |
| Resumen HMAC del canal de datos | La directiva `auth SHA256` o `auth SHA512` controla el resumen de autenticación de paquetes |
| Intervalo de renegociación de claves | Predeterminado 3600 segundos (1 hora), configurable mediante la directiva `reneg-sec` |
| Compresión | Opcional LZO o LZ4 mediante `compress lzo` / `compress lz4`; la directiva legada `comp-lzo` está obsoleta en OpenVPN 2.4+ |
| Integración de credenciales | Los certificados, claves privadas y datos de la CA pueden integrarse como bloques PEM, produciendo un único archivo portátil sin dependencias externas |
| Tamaño de archivo típico | 2-20 KB para un perfil unificado autónomo con certificados y claves integrados |
| Ruta de configuración en Windows | `C:\Program Files\OpenVPN\config\` |
| Ruta de configuración en Linux | `/etc/openvpn/` |
| Lanzado | 2001 (OpenVPN); .ovpn unified-profile convention popularized in the 2000s |
| Estándar abierto | Sí · libre de regalías |
| Especificación | openvpn.net |
Conversiones de OVPN
Preguntas y respuestas de la comunidad
preguntado por usuariosAún no hay preguntas; sea el primero en preguntar sobre los archivos OVPN.