Hva er OVPN-filformatet?
En .ovpn-fil lagrer tilkoblingsinnstillinger som brukes av OpenVPN, et mye brukt åpen kildekode-verktøy for administrasjon av virtuelle private nettverk. Konfigurasjonsfilen .ovpn inneholder innstillinger for tilgang til virtuelle private nettverk og klientkonfigurasjon. Formatet ble utviklet av OpenVPN Inc. (grunnlagt av James Yonan) og er tilgjengelig under en åpen kildekode-lisens.
I motsetning til binære konfigurasjonsformater, er .ovpn-filer i ren tekst og fullt lesbare for mennesker. Hver profil inneholder direktiver som client, remote, proto, dev tun og cipher, som definerer hvordan VPN-tunnelen etableres. En selvstendig «enhetlig profil» kan bygge inn sertifikatinstansen (CA), klientsertifikatet og den private nøkkelen direkte ved hjelp av blokkene <ca>, <cert>, <key> og <tls-crypt> - noe som fjerner behovet for separate .crt eller .pem-filer.
Bruk av .ovpn-filer
.ovpn-filer brukes til å opprette en VPN-økt mellom en server og en OpenVPN-klient. VPN-leverandører distribuerer .ovpn-profiler direkte til sluttbrukere for import i skrivebords- og mobilklienter. Både profiler på klientsiden (vanligvis kalt client.ovpn) og konfigurasjoner på serversiden (f.eks. server.ovpn) bruker samme direktivsyntaks.
Plassering og navn på .ovpn-filer
På Windows lagres .ovpn-filer vanligvis i mappen C:\Program Files\OpenVPN\config\; vanlige filnavn inkluderer server.ovpn og client.ovpn. På Linux ligger konfigurasjoner vanligvis under /etc/openvpn/.
Sikkerhet og trygghet
RISIKO: MEDIUMDen største risikoen er at SELVE FILEN er sensitiv: en selvstendig .ovpn inneholder ofte klientens PRIVATE nøkkel (<key>) og CA, så alle med filen (og eventuelt passord) kan koble til det VPN-et som deg - lagre den sikkert, ikke send den ukryptert via e-post, og tilbakekall/utsted på nytt hvis den lekker. Den motsatte risikoen er ondsinnede profiler: en .ovpn kan inneholde direktiver som kjører skript eller kommandoer ved tilkobling (up/down/route-up skript, eller med visse tillegg) og kan omdirigere ALL din trafikk og DNS gjennom serveren i filen. Importer aldri en .ovpn fra en utro kilde - den kan rute trafikken din gjennom en angripers server (en mann-i-midten-posisjon) eller utføre kommandoer. Åpne den i et tekstredigeringsprogram først for å se hvilken server den kobler til og om den inkluderer skript-direktiver. Bruk kun .ovpn-filer fra din ekte VPN-leverandør eller din egen IT-avdeling.
Formatdetaljer
i et nøtteskallProgrammer som åpner OVPN-filer
Tekniske detaljer
dyp spesifikasjon| MIME-type | application/x-openvpn-profile |
| Filstruktur | Direktiver i ren tekst (ett per linje) med valgfrie innebygde PEM-blokker innesluttet i <ca>, <cert>, <key>, <tls-auth> og <tls-crypt> tagger |
| Filsignatur | Ingen - ingen binære «magic bytes»; identifisert av OpenVPN-direktiver som `client`, `remote`, `proto` og `dev` |
| Standard VPN-port | UDP 1194 (IANA-tildelt til OpenVPN) |
| Tunnel-moduser | `dev tun` (lag-3 IP-ruting) eller `dev tap` (lag-2 Ethernet-brokobling) |
| Transportprotokoller | UDP (anbefalt for ytelse) eller TCP, angitt via `proto udp` eller `proto tcp` direktiv |
| Krypteringsmetoder | AES-256-GCM (standard siden OpenVPN 2.4), AES-128-GCM, ChaCha20-Poly1305 (OpenVPN 2.5+); eldre AES-256-CBC støttes også |
| Sikkerhet for kontrollkanal | `tls-auth` legger til et HMAC-brannmurlag; `tls-crypt` (OpenVPN 2.4+) krypterer og autentiserer kontrollkanalen fullstendig |
| HMAC-sammendrag for datakanal | `auth SHA256` eller `auth SHA512` direktiv kontrollerer pakkeautentiserings-sammendraget |
| Intervall for nøkkelfornyelse | Standard 3600 sekunder (1 time), konfigurerbart via `reneg-sec` direktivet |
| Komprimering | Valgfri LZO eller LZ4 via `compress lzo` / `compress lz4`; det eldre `comp-lzo` direktivet er foreldet i OpenVPN 2.4+ |
| Innebygging av legitimasjon | Sertifikater, private nøkler og CA-data kan bygges inn som PEM-blokker, noe som gir en enkelt bærbar fil uten eksterne avhengigheter |
| Typisk filstørrelse | 2-20 KB for en selvstendig enhetlig profil med innebygde sertifikater og nøkler |
| Konfigurasjonssti Windows | `C:\Program Files\OpenVPN\config\` |
| Konfigurasjonssti Linux | `/etc/openvpn/` |
| Utgitt | 2001 (OpenVPN); .ovpn unified-profile convention popularized in the 2000s |
| Åpen standard | Ja · royalty-fri |
| Spesifikasjon | openvpn.net |
OVPN-konverteringer
Spørsmål og svar fra fellesskapet
spurt av brukereIngen spørsmål ennå - vær den første til å spørre om OVPN-filer.