Co to jest format pliku OVPN?
Plik .ovpn przechowuje ustawienia połączenia używane przez OpenVPN, szeroko stosowane narzędzie open-source do zarządzania wirtualnymi sieciami prywatnymi. Plik konfiguracyjny .ovpn zawiera ustawienia dostępu do wirtualnej sieci prywatnej oraz konfigurację klienta. Format został opracowany przez OpenVPN Inc. (założoną przez Jamesa Yonana) i jest dostępny na licencji open-source.
W przeciwieństwie do binarnych formatów konfiguracji, pliki .ovpn są czystym tekstem i są w pełni czytelne dla człowieka. Każdy profil zawiera dyrektywy takie jak client, remote, proto, dev tun oraz cipher, które definiują sposób ustanawiania tunelu VPN. Samodzielny „profil ujednolicony” może zawierać urząd certyfikacji (CA), certyfikat klienta i klucz prywatny osadzone bezpośrednio za pomocą bloków <ca>, <cert>, <key> oraz <tls-crypt> - co eliminuje potrzebę posiadania oddzielnych plików .crt lub .pem.
Zastosowanie plików .ovpn
Pliki .ovpn służą do tworzenia sesji VPN między serwerem a klientem OpenVPN. Dostawcy VPN udostępniają profile .ovpn bezpośrednio użytkownikom końcowym w celu zaimportowania ich do klientów stacjonarnych i mobilnych. Zarówno profile po stronie klienta (zazwyczaj o nazwie client.ovpn), jak i konfiguracje po stronie serwera (np. server.ovpn), używają tej samej składni dyrektyw.
Lokalizacja i nazwy plików .ovpn
W systemie Windows pliki .ovpn są zazwyczaj zapisywane w folderze C:\Program Files\OpenVPN\config\; popularne nazwy plików to server.ovpn i client.ovpn. W systemie Linux konfiguracje zazwyczaj znajdują się w katalogu /etc/openvpn/.
Bezpieczeństwo
RYZYKO: MEDIUMGłównym ryzykiem jest wrażliwość SAMEGO PLIKU: samodzielny plik .ovpn często zawiera KLUCZ PRYWATNY klienta (<key>) oraz CA, więc każdy, kto posiada ten plik (i ewentualne hasło), może połączyć się z tym VPN jako Ty - przechowuj go bezpiecznie, nie wysyłaj otwartym e-mailem, a w razie wycieku unieważnij i wygeneruj nowy. Innym ryzykiem są złośliwe profile: plik .ovpn może zawierać dyrektywy uruchamiające skrypty lub polecenia przy połączeniu (skrypty up/down/route-up lub przez określone wtyczki) i może przekierować CAŁY Twój ruch oraz DNS przez serwer wskazany w pliku. Nigdy nie importuj pliku .ovpn z niezaufanego źródła - może on skierować Twój ruch przez serwer atakującego (pozycja man-in-the-middle) lub wykonać polecenia. Najpierw otwórz go w edytorze tekstu, aby zobaczyć, z jakim serwerem się łączy i czy zawiera dyrektywy skryptowe. Używaj tylko plików .ovpn od swojego prawdziwego dostawcy VPN lub własnego działu IT.
Szczegóły formatu
w pigułceProgramy otwierające pliki OVPN
Szczegóły techniczne
specyfikacja| Typ MIME | application/x-openvpn-profile |
| Struktura pliku | Dyrektywy tekstowe (jedna na linię) z opcjonalnymi blokami PEM osadzonymi w tagach <ca>, <cert>, <key>, <tls-auth> i <tls-crypt> |
| Sygnatura pliku | Brak - brak binarnych magicznych bajtów; identyfikowany przez dyrektywy OpenVPN, takie jak `client`, `remote`, `proto` i `dev` |
| Domyślny port VPN | UDP 1194 (przypisany przez IANA dla OpenVPN) |
| Tryby tunelowania | `dev tun` (routing IP warstwy 3) lub `dev tap` (mostkowanie Ethernet warstwy 2) |
| Protokoły transportowe | UDP (zalecany dla wydajności) lub TCP, ustawiane przez dyrektywę `proto udp` lub `proto tcp` |
| Szyfry szyfrowania | AES-256-GCM (domyślny od OpenVPN 2.4), AES-128-GCM, ChaCha20-Poly1305 (OpenVPN 2.5+); obsługiwany również starszy AES-256-CBC |
| Bezpieczeństwo kanału sterowania | `tls-auth` dodaje warstwę zapory HMAC; `tls-crypt` (OpenVPN 2.4+) w pełni szyfruje i uwierzytelnia kanał sterowania |
| Skrót HMAC kanału danych | Dyrektywa `auth SHA256` lub `auth SHA512` kontroluje skrót uwierzytelniający pakiety |
| Interwał renegocjacji klucza | Domyślnie 3600 sekund (1 godzina), konfigurowalne za pomocą dyrektywy `reneg-sec` |
| Kompresja | Opcjonalnie LZO lub LZ4 przez `compress lzo` / `compress lz4`; starsza dyrektywa `comp-lzo` jest przestarzała w OpenVPN 2.4+ |
| Osadzanie poświadczeń | Certyfikaty, klucze prywatne i dane CA mogą być osadzone jako bloki PEM, tworząc pojedynczy przenośny plik bez zewnętrznych zależności |
| Typowy rozmiar pliku | 2-20 KB dla samodzielnego profilu ujednoliconego z osadzonymi certyfikatami i kluczami |
| Ścieżka konfiguracji Windows | `C:\Program Files\OpenVPN\config\` |
| Ścieżka konfiguracji Linux | `/etc/openvpn/` |
| Wydano | 2001 (OpenVPN); .ovpn unified-profile convention popularized in the 2000s |
| Otwarty standard | Tak · bezpłatny (royalty-free) |
| Specyfikacja | openvpn.net |
Konwersje OVPN
Pytania i odpowiedzi społeczności
pytania użytkownikówBrak pytań - bądź pierwszą osobą, która zapyta o pliki OVPN.