Was ist OpenVPN?

Kurzfassung

Sichere Verbindung gewährleisten: OpenVPN mit Open Source, 256-Bit-Verschlüsselung und UDP für Geschwindigkeit; läuft auf Windows, macOS, Linux, Android.

Keine Lust, selbst einen Server aufzusetzen? Fertigen Server holen
Was ist OpenVPN?

OpenVPN ist eine der am weitesten verbreiteten VPN-Technologien und wird vor allem genutzt, um Zugang zu internen Unternehmensnetzwerken zu ermöglichen. Im Vergleich zu anderen Protokollen wie SSTP, WireGuard oder SoftEther ist es benutzerfreundlicher, effizienter, zuverlässiger und stabiler. Da es Open Source ist, genießen Nutzer zusätzliches Vertrauen. Nicht alle VPN-Protokolle unterstützen plattformübergreifende Nutzung, doch OpenVPN läuft auf vielen Plattformen: Windows, macOS, iOS, Android, Linux, Routern, FreeBSD, OpenBSD, NetBSD und sogar Solaris – auch auf mobilen Geräten. Neuere VPN-Lösungen sind zwar manchmal schneller, allerdings nur bei Verwendung des TCP-Ports. Dieses Problem löst OpenVPN durch die Unterstützung des schnelleren UDP-Protokolls.

Hinweis: TCP (Transmission Control Protocol) und UDP (User Datagram Protocol) sind Transportprotokolle, die für die Datenübertragung im Internet verantwortlich sind.

Die Sicherheit von OpenVPN wird durch Verschlüsselung und Authentifizierung mittels der OpenSSL-Bibliothek sichergestellt, die 256-Bit-Schlüssel und hochmoderne Verschlüsselungsalgorithmen verwendet. Im Jahr 2017 führte der VPN-Anbieter Private Internet Access ein Sicherheits-Audit von OpenVPN durch, dessen Erkenntnisse von den Protokollentwicklern genutzt wurden, um gefundene Fehler und Schwachstellen zu beheben. Seitdem ist OpenVPN noch sicherer geworden.

Wie funktioniert OpenVPN?

OpenVPN wird eingesetzt, um eine geschützte Verbindung zwischen VPN-Client und VPN-Server aufzubauen.

VPNs haben ein breites Anwendungsspektrum. Ein typisches Beispiel ist die Nutzung von VPN für die Arbeit im Unternehmen, um die sichere Verbindung von Remote-Mitarbeitern zum Firmennetz sicherzustellen, oder um geografisch verteilte Niederlassungen und Büros in einem gemeinsamen Netzwerk zu verbinden. Auch einfache Nutzer profitieren, wenn sie öffentliche WLAN-Netzwerke nutzen, die oft unsicher sind und ein Risiko darstellen. Ein weiterer Anwendungsfall ist das Umgehen von Blockaden verschiedener Webseiten. So benötigt man beispielsweise VPN, um in Ländern wie der Ukraine oder China auf bekannte Seiten wie ВКонтакте zuzugreifen.

OpenVPN ist die komfortabelste VPN-Lösung, die diese Aufgaben erfüllt und zudem zusätzliche Funktionen bietet.

Es ermöglicht zum Beispiel eine verbesserte Nutzer-Authentifizierung durch externe Plugins und Skripte.

Außerdem lässt sich OpenVPN nutzen, um zwei Hosts oder Netzwerke einfach über einen sicheren Punkt-zu-Punkt-Tunnel zu verbinden. In diesem Modus verwendet OpenVPN statische Schlüssel (Pre-Shared Key), ohne Zertifikate. Diese Schlüssel generiert OpenVPN selbst.

Die Identifikation erfolgt über den Schlüssel, Adressen der Hosts spielen keine Rolle. Dadurch ist OpenVPN ideal für site-to-site-Verbindungen mit Hosts ohne statische IP oder hinter NAT.

Funktionsprinzip von OpenVPN – Technische Details

  • OpenVPN nutzt in der Regel 256-Bit OpenSSL-Verschlüsselung. Für höhere Sicherheit sind auch AES, Camellia, 3DES, CAST-128 oder Blowfish als Cipher möglich.
  • Obwohl OpenVPN L2TP, IPSec und PPTP nicht unterstützt, verwendet es ein eigenes Protokoll auf TLS- und SSL-Basis.
  • OpenVPN kann die Authentifizierung durch externe Plugins und Skripte erweitern.
  • Kunden können sich an Server anschließen, die außerhalb des OpenVPN-Servers liegen, da private Subnetz-Konfigurationen möglich sind.
  • Zum Schutz vor Pufferüberläufen in TLS/SSL-Implementierungen, DoS-Attacken, Port-Scans und Port-Flooding nutzt OpenVPN tls-auth zur HMAC-Signaturverifikation. Das Architekturdesign erlaubt bei Bedarf das Herabsetzen von Privilegien sowie den Einsatz einer chroot-„Gefängnis“-Umgebung für CRLs.
  • OpenVPN läuft im User-Space und nicht im Kernel.

Sicherheit von OpenVPN – Ist es sicher?

Auf jeden Fall. OpenVPN zählt zu den sichersten VPN-Protokollen, die aktuell verfügbar sind. Die meisten VPN-Anbieter und Sicherheitsexperten empfehlen OpenVPN, wenn du Privatsphäre ohne Überwachung und Schwachstellen gegenüber Hackern möchtest.

Das Protokoll wurde 2017 zwei Mal einem Sicherheits-Audit unterzogen. Das erste Audit zeigte nur geringfügige Probleme, die die Nutzerdaten nicht gefährdeten. Im zweiten Audit wurden lediglich zwei Fehler entdeckt, die zeitnah behoben wurden.

Die Plattform OpenVPN.net bietet zudem eine umfassende Liste mit Tipps, wie Nutzer die Sicherheit ihrer Verbindung nach der Einrichtung weiter verbessern können. Da OpenVPN Open Source ist, ist es deutlich vertrauenswürdiger, da du den Code selbst überprüfen kannst (vorausgesetzt, du hast das nötige Know-how). So kannst du sicher sein, dass mit dem Protokoll alles in Ordnung ist.

Geschwindigkeit von OpenVPN – Wie schnell ist es?

Geschwindigkeit ist nicht die größte Stärke von OpenVPN, aber wenn du eine schnelle Internetverbindung hast, ist die Performance durchaus akzeptabel. Meist sinkt die Internetgeschwindigkeit durch das starke Verschlüsselungsniveau bei OpenVPN. Weitere Faktoren können ebenfalls Einfluss nehmen.

Eine höhere Geschwindigkeit erreichst du, wenn du OpenVPN per UDP statt TCP nutzt.

Vor- und Nachteile von OpenVPN

Vorteile

  • OpenVPN ist ein sehr sicheres Protokoll mit 256-Bit-Verschlüsselung und hochwertigen Cipher-Algorithmen.
  • OpenVPN kann problemlos jede Firewall umgehen.
  • Es unterstützt sowohl TCP als auch UDP, was dir mehr Kontrolle über Verbindungen ermöglicht.
  • OpenVPN wird von den meisten Plattformen unterstützt, darunter Windows, macOS, iOS, Android, Linux, Router, FreeBSD, OpenBSD, NetBSD und sogar Solaris.
  • Die Unterstützung für Perfect Forward Secrecy ist bei OpenVPN bereits integriert.

Nachteile

  • Die manuelle Einrichtung von OpenVPN kann auf manchen Plattformen etwas kompliziert sein.
  • Durch die starke Verschlüsselung kann die Internetgeschwindigkeit merklich sinken.
  • Für die Nutzung von OpenVPN sind oft separate Anwendungen nötig.

Diesen Artikel teilen: