Zum Inhalt springen
Zurück — Netzwerk & Sicherheit
Netzwerk & Sicherheit

OpenVPN-Konfigurationsgenerator

OpenVPN-Client-Konfigurationsdatei (.ovpn) nach Ihren Angaben zusammenstellen.

Konfiguration erzeugen

Hinweis: Zertifikate (ca.crt, client.crt, client.key) und ta.key müssen separat vom Server bezogen und unten in die markierten Blöcke eingefügt werden.

Client-Konfiguration (client.ovpn)
client
dev tun
proto udp
remote vpn.example.com 1194
resolv-retry infinite
nobind
persist-key
persist-tun
remote-cert-tls server
cipher AES-256-GCM
auth SHA256
redirect-gateway def1
verb 3

<ca>
-----BEGIN CERTIFICATE-----
# ca.crt hier einfügen
-----END CERTIFICATE-----
</ca>

<cert>
-----BEGIN CERTIFICATE-----
# client.crt hier einfügen
-----END CERTIFICATE-----
</cert>

<key>
-----BEGIN PRIVATE KEY-----
# client.key hier einfügen
-----END PRIVATE KEY-----
</key>

<tls-auth>
-----BEGIN OpenVPN Static key V1-----
# ta.key hier einfügen
-----END OpenVPN Static key V1-----
</tls-auth>
key-direction 1

So funktioniert's

1

Verbindungsdaten eingeben

Server-Adresse, Port und Protokoll festlegen.

2

Verschlüsselung wählen

Cipher und Auth-Digest auswählen.

3

Zertifikate ergänzen

Zertifikate vom Server in die markierten Blöcke einfügen.

Vorteile

✓
Kostenlos
✓
100% lokal
✓
Standardkonform
✓
DSGVO-konform

Wissenswertes zu diesem Tool

Was macht dieses Tool?

Erstellt eine OpenVPN-Client-Konfigurationsdatei (.ovpn) mit den gewählten Verbindungs- und Verschlüsselungseinstellungen als Vorlage.

Warum gibt es das?

Weil das manuelle Schreiben einer OpenVPN-Konfiguration mit korrekter Cipher-Syntax fehleranfällig ist.

Typische Anwendungsfälle
  • Schnellen Startpunkt für eine neue .ovpn-Datei erstellen
  • Bestehende Konfiguration auf moderne Cipher umstellen
  • Konfigurationsstruktur für Schulungszwecke nachvollziehen
Best Practices & Hinweise
  • AES-256-GCM statt veralteter Cipher wie BF-CBC verwenden
  • tls-auth/ta.key für zusätzlichen HMAC-Schutz gegen DoS-Angriffe einsetzen
  • Zertifikate niemals unverschlüsselt per E-Mail versenden

Häufige Fragen

Woher bekomme ich die Zertifikate?

Zertifikate werden vom OpenVPN-Server (bzw. der zugehörigen PKI/Easy-RSA) erzeugt und müssen separat sicher übertragen werden.

Werden meine Daten übertragen?

Nein, die Konfiguration wird ausschließlich lokal im Browser zusammengestellt.

Haftungsausschluss

Die bereitgestellten Informationen, Vorlagen, Skripte, Berechnungen und Empfehlungen dienen ausschließlich Schulungs- und Unterstützungszwecken. Prüfen und testen Sie jedes generierte Ergebnis vor dem produktiven Einsatz. IT Smart Service übernimmt keine Haftung für Missbrauch, Datenverlust, Ausfälle, Sicherheitsvorfälle sowie rechtliche, finanzielle oder technische Schäden, die durch fehlerhafte oder unsachgemäße Nutzung entstehen. Die Verantwortung für Prüfung, Validierung und Einsatzentscheidungen liegt beim Nutzer.

War dieses Tool hilfreich?
Anzeige

Brauchen Sie persönliche IT-Unterstützung?

Unser Team hilft bei allem, was über ein kostenloses Tool hinausgeht.