Skip to content

OpenVPN. Modul verwalten

Dieser Artikel ist die Fortsetzung von OpenVPN-Schnellstart. Falls Sie das Modul noch nicht installiert und den ersten Benutzer noch nicht angelegt haben, beginnen Sie dort. Hier sind Operationen am Modul selbst zusammengefasst: Service starten und stoppen, aktualisieren und deinstallieren — sowie eine Besonderheit von OpenVPN: der Hinweis auf einen Neustart nach Änderungen in der Benutzerliste. Die Verwaltung von VPN-Benutzern ist in einen separaten Artikel ausgelagert — OpenVPN. Benutzer verwalten.

Service verwalten

Oben rechts auf der Modulseite stehen drei Schaltflächen zur Verwaltung des OpenVPN-Service zur Verfügung: «Start», «Stopp» und «Neustart».

  • «Start» — startet den Service aus dem gestoppten Zustand. Die Schaltfläche ist nur aktiv, wenn der Service derzeit ausgeschaltet ist.
  • «Stopp» — schaltet den Service ab. Alle aktiven VPN-Verbindungen werden getrennt, neue können nicht aufgebaut werden.
  • «Neustart» — stoppt den Service und startet ihn sofort wieder. Offene Verbindungen werden getrennt. Wird nach Änderungen in der Benutzerliste verwendet oder wenn der Service instabil läuft.

⚠️ Das Stoppen des Service trennt alle VPN-Verbindungen

Solange der Service ausgeschaltet ist, kann sich kein Benutzer verbinden. Planen Sie Stopps und Neustarts in einem Wartungsfenster oder informieren Sie die Benutzer rechtzeitig.

Während das Modul aktualisiert oder deinstalliert wird, sind die Service-Schaltflächen vorübergehend nicht verfügbar.

OpenVPN-Modulseite mit den Schaltflächen «Start», «Stopp» und «Neustart» sowie der Liste der VPN-Benutzer

ℹ️ Port

OpenVPN läuft auf UDP-Port 1194.

⚠️ Einschränkungen durch Provider

Die Verschlüsselung des Datenverkehrs macht ein VPN zu einem zuverlässigen Mittel zum Schutz der Verbindung. In einigen Ländern und Regionen setzen Internetanbieter jedoch technische Maßnahmen gegen VPN-Protokolle ein. Eine vollständige Verfügbarkeit des Dienstes kann deshalb nicht garantiert werden — unabhängig von der Art der Verbindung. Wenn ein Protokoll bei Ihnen nicht funktioniert, probieren Sie ein anderes VPN-Modul aus dem Panel. Funktioniert keines davon in Ihrem Netzwerk, wenden Sie sich an den Support — wir erstatten die Lizenzgebühr.

Hinweis auf Neustart

Der OpenVPN-Server liest die Zertifikatsliste nicht im laufenden Betrieb neu ein: Nach Änderungen, die Benutzerkonten betreffen, benötigt der Service einen Neustart, um die aktuelle Zertifikatssperrliste und die neuen Client-Konfigurationen zu übernehmen.

Der Hinweis erscheint, wenn Sie einen Benutzer in der Liste umschalten (aktivieren oder deaktivieren) oder eine Bearbeitung im Dialog mit geändertem Schalter «Aktiviert» speichern. Auf der Modulseite erscheint eine Neustart-Erinnerung mit einer Schaltfläche «Neustart». Die Schaltfläche ruft denselben Befehl auf wie die im Header: Sie ist nur aktiv, wenn der Service läuft und in diesem Moment keine andere Operation ausgeführt wird; andernfalls starten Sie den Service manuell aus dem Header der Seite neu. Nach erfolgreichem Start oder Neustart des Service verschwindet die Erinnerung.

ℹ️ Änderungen werden erst nach einem Neustart wirksam

Solange das Modul nicht neu gestartet ist, sind die Änderungen zwar bereits auf dem Server gespeichert, aber im laufenden OpenVPN-Prozess noch nicht angekommen: Ein wieder aktivierter Benutzer kann sich beispielsweise mit dem neuen Zertifikat erst nach dem Neustart verbinden.

Hinweis auf nicht konfiguriertes SMTP

Im Header der Modulseite kann ein Banner «E-Mail nicht konfiguriert» mit einem Link «Einrichten» erscheinen. Es bedeutet, dass im Panel kein funktionierendes SMTP vorhanden ist — die .ovpn-Datei lässt sich nicht per E-Mail an Benutzer senden. Das VPN selbst funktioniert weiterhin: Das Banner betrifft nur den E-Mail-Versand, das Herunterladen der .ovpn über den Dialog «Verbindungseinstellungen» bleibt verfügbar. Die SMTP-Einrichtung ist im Artikel SMTP-Relay für den E-Mail-Versand einrichten beschrieben.

Modul aktualisieren

Wählen Sie im Aktionsmenü des Moduls neben dem Titel «OpenVPN» den Punkt «OpenVPN aktualisieren». Das Panel lädt die aktuelle OpenVPN-Version aus dem Repository und installiert sie über die bestehende. Die Benutzerliste und ihre Zertifikate bleiben erhalten.

Geöffnetes Aktionsmenü des Moduls mit den Einträgen «OpenVPN aktualisieren», «OpenVPN neu installieren» und «OpenVPN deinstallieren»

Eine Bestätigung gibt es bei der Aktualisierung nicht — die Aktion startet sofort. Während sie läuft, erscheint im Header die Anzeige «Aktualisierung von OpenVPN», und die Service-Schaltflächen sowie die Menüpunkte sind nicht verfügbar.

Modul neu installieren

Wählen Sie im Aktionsmenü des Moduls «OpenVPN neu installieren» und klicken Sie auf «Bestätigen». Das Panel führt die Installation derselben OpenVPN-Version über die bestehende erneut aus und startet den Service neu. Die Benutzerliste und ihre Zertifikate bleiben erhalten — die .ovpn-Dateien müssen auf den Geräten nicht erneut importiert werden. Verwenden Sie es, wenn der Service instabil läuft: Eine Neuinstallation versetzt das Modul wieder in einen funktionierenden Ausgangszustand, ohne die Daten anzutasten.

ℹ️ Neuinstallation behält Benutzer

Im Gegensatz zur Deinstallation löscht die Neuinstallation weder Benutzer noch Zertifikate oder die erzeugten .ovpn-Dateien. Bereits verbundene Clients arbeiten mit ihren bestehenden Dateien weiter.

ℹ️ Wenn die Verbindung nicht wiederhergestellt wird

Kann sich ein Benutzer nach der Neuinstallation nicht verbinden, deaktivieren Sie ihn in der Liste, aktivieren Sie ihn erneut und importieren Sie die .ovpn auf dem Gerät neu. Bestehen die Fehler weiterhin, bleibt als letzter Schritt, das Modul vollständig zu deinstallieren und neu zu installieren.

Modul deinstallieren

Wählen Sie im Aktionsmenü des Moduls «OpenVPN deinstallieren». Das Panel bittet Sie, das Löschen zu bestätigen, und weist darauf hin, dass zusammen mit dem Modul alle Benutzer samt ihren Zertifikaten und Einstellungen entfernt werden.

Bestätigungsdialog für die Deinstallation des OpenVPN-Moduls mit Warnhinweis und Schaltfläche «Bestätigen»

‼️ Beim Deinstallieren des Moduls werden alle VPN-Benutzer gelöscht

Die Aktion ist nicht rückgängig zu machen: Zusammen mit dem Modul gehen alle OpenVPN-Benutzer, ihre Zertifikate und die erzeugten .ovpn-Konfigurationsdateien verloren. Bereits installierte Client-Apps können sich nach der Deinstallation nicht mehr verbinden — die Zertifikate in ihren Dateien werden zusammen mit der PKI widerrufen. Nach einer erneuten Installation müssen Modul und Benutzer neu angelegt werden; es werden neue Zertifikate ausgestellt, und auf den Clients muss die .ovpn neu erzeugt und erneut importiert werden.

Nach der Bestätigung startet das Panel die Deinstallation; der Vorgang wird im Header durch die Anzeige «Deinstallation von OpenVPN» dargestellt. Nach Abschluss kehrt die Modulseite in ihren Ausgangszustand mit der Schaltfläche «Installieren» zurück.

Aufgabenprotokoll

Im Header der Modulseite befindet sich ein Link zum Aufgabenprotokoll des Moduls. Es zeichnet alle Lifecycle-Operationen am Modul auf — Installation, Aktualisierung, Deinstallation — mit Status und Ausführungs-Logs. Nützlich, wenn Installation oder Aktualisierung mit einem Fehler endet und Sie die Ursache klären müssen.

BeAdmin © 2025. Alle Rechte vorbehalten.