Что такое формат файла OVPN?
Файл .ovpn хранит настройки соединения, используемые OpenVPN - широко распространенным инструментом с открытым исходным кодом для управления виртуальными частными сетями. Конфигурационный файл .ovpn содержит настройки доступа к виртуальной частной сети и конфигурацию клиента. Формат был разработан OpenVPN Inc. (основанной Джеймсом Йонаном) и доступен под лицензией open-source.
В отличие от бинарных форматов конфигурации, файлы .ovpn являются текстовыми и полностью читаемыми для человека. Каждый профиль содержит директивы, такие как client, remote, proto, dev tun и cipher, которые определяют способ установки VPN-туннеля. Автономный «единый профиль» может включать центр сертификации, клиентский сертификат и закрытый ключ непосредственно внутри файла с помощью блоков <ca>, <cert>, <key> и <tls-crypt>, что избавляет от необходимости использовать отдельные файлы .crt или .pem.
Использование файлов .ovpn
Файлы .ovpn используются для создания VPN-сессии между сервером и клиентом OpenVPN. VPN-провайдеры распространяют профили .ovpn напрямую конечным пользователям для импорта в десктопные и мобильные клиенты. Как клиентские профили (обычно называемые client.ovpn), так и серверные конфигурации (например, server.ovpn) используют один и тот же синтаксис директив.
Расположение и названия файлов .ovpn
В Windows файлы .ovpn обычно сохраняются в папке C:\Program Files\OpenVPN\config\; распространенные имена файлов включают server.ovpn и client.ovpn. В Linux конфигурации обычно находятся в /etc/openvpn/.
Безопасность и защита
РИСК: MEDIUMОсновной риск заключается в конфиденциальности САМОГО ФАЙЛА: автономный .ovpn часто содержит ЗАКРЫТЫЙ ключ клиента (<key>) и CA, поэтому любой, у кого есть этот файл (и пароль, если он задан), может подключиться к этой VPN от вашего имени - храните его в безопасности, не пересылайте по электронной почте в открытом виде и отозовите/перевыпустите в случае утечки. Другой риск - вредоносные профили: .ovpn может содержать директивы, запускающие скрипты или команды при подключении (скрипты up/down/route-up или через определенные плагины), и может перенаправить ВЕСЬ ваш трафик и DNS через сервер, указанный в файле. Никогда не импортируйте .ovpn из ненадежного источника - это может привести к перехвату трафика злоумышленником (атака «человек посередине») или выполнению команд. Сначала откройте его в текстовом редакторе, чтобы увидеть, к какому серверу он подключается и содержит ли он директивы скриптов. Используйте только те файлы .ovpn, которые получены от вашего реального VPN-провайдера или вашего ИТ-отдела.
Детали формата
в двух словахПрограммы, открывающие файлы OVPN
Технические подробности
глубокая спецификация| MIME-тип | application/x-openvpn-profile |
| Структура файла | Текстовые директивы (по одной на строку) с необязательными встроенными блоками PEM, заключенными в теги <ca>, <cert>, <key>, <tls-auth> и <tls-crypt> |
| Сигнатура файла | Отсутствует - нет бинарных магических байтов; идентифицируется по директивам OpenVPN, таким как `client`, `remote`, `proto` и `dev` |
| Порт VPN по умолчанию | UDP 1194 (назначен IANA для OpenVPN) |
| Режимы туннелирования | `dev tun` (IP-маршрутизация уровня 3) или `dev tap` (Ethernet-мост уровня 2) |
| Транспортные протоколы | UDP (рекомендуется для производительности) или TCP, устанавливается через директиву `proto udp` или `proto tcp` |
| Шифры шифрования | AES-256-GCM (по умолчанию с OpenVPN 2.4), AES-128-GCM, ChaCha20-Poly1305 (OpenVPN 2.5+); также поддерживается устаревший AES-256-CBC |
| Безопасность управляющего канала | `tls-auth` добавляет слой HMAC-брандмауэра; `tls-crypt` (OpenVPN 2.4+) полностью шифрует и аутентифицирует управляющий канал |
| HMAC-дайджест канала данных | Директива `auth SHA256` или `auth SHA512` управляет дайджестом аутентификации пакетов |
| Интервал пересогласования ключей | По умолчанию 3600 секунд (1 час), настраивается с помощью директивы `reneg-sec` |
| Сжатие | Опционально LZO или LZ4 через `compress lzo` / `compress lz4`; устаревшая директива `comp-lzo` не рекомендуется в OpenVPN 2.4+ |
| Встраивание учетных данных | Сертификаты, закрытые ключи и данные CA могут быть встроены в виде блоков PEM, создавая единый переносимый файл без внешних зависимостей |
| Типичный размер файла | 2-20 КБ для автономного единого профиля со встроенными сертификатами и ключами |
| Путь конфигурации Windows | `C:\Program Files\OpenVPN\config\` |
| Путь конфигурации Linux | `/etc/openvpn/` |
| Выпущен | 2001 (OpenVPN); .ovpn unified-profile convention popularized in the 2000s |
| Открыть стандартное | Да · без роялти |
| Спецификация | openvpn.net |
Конвертации OVPN
Вопросы и ответы сообщества
спрошено пользователямиВопросов пока нет - станьте первым, кто спросит о файлах OVPN.