OpenVPN-Schnellstart
Das OpenVPN-Modul im BeAdmin-Panel betreibt auf dem Server ein eigenes VPN auf Basis des bewährten OpenVPN-Protokolls mit zertifikatsbasierter Verschlüsselung: Jeder Benutzer erhält ein eigenes Zertifikat, und die gesamte PKI wird vom Panel automatisch verwaltet. Sie wählen selbst das Land des Servers und die Benutzerliste, ohne von externen VPN-Anbietern abhängig zu sein.
In diesem Artikel: das Minimalszenario — Modul installieren, ersten Benutzer anlegen und ein Client-Gerät damit verbinden.
ℹ️ Hinweis
Ein eigener VPN-Server ist günstiger als kommerzielle Dienste: Die Bandbreite wird nicht auf hunderte Clients verteilt, und das OpenVPN-Modul in BeAdmin hat keine Begrenzung der Benutzeranzahl.
⚠️ Einschränkungen durch Provider
Die Verschlüsselung des Datenverkehrs macht ein VPN zu einem zuverlässigen Mittel zum Schutz der Verbindung. In einigen Ländern und Regionen setzen Internetanbieter jedoch technische Maßnahmen gegen VPN-Protokolle ein. Eine vollständige Verfügbarkeit des Dienstes kann deshalb nicht garantiert werden — unabhängig von der Art der Verbindung. Wenn ein Protokoll bei Ihnen nicht funktioniert, probieren Sie ein anderes VPN-Modul aus dem Panel. Funktioniert keines davon in Ihrem Netzwerk, wenden Sie sich an den Support — wir erstatten die Lizenzgebühr.
Modul installieren
Öffnen Sie im Seitenmenü des Panels den Bereich «VPN» → «OpenVPN» und klicken Sie auf «Installieren». Die Installation dauert einige Minuten; den Fortschritt können Sie im Aufgabenprotokoll verfolgen.
Nach Abschluss öffnet das Panel automatisch die Seite «Benutzer» — sie ist der Hauptbildschirm des Moduls.
💡 Tipp
Schlägt die Installation fehl, starten Sie sie einfach erneut.

Ersten Benutzer anlegen
Ein OpenVPN-Benutzer ist ein eigenständiges Konto mit eigenem Zertifikat und einer eigenen .ovpn-Konfigurationsdatei. Wir empfehlen, für jedes Gerät, das sich verbinden soll, einen eigenen Benutzer anzulegen: So lässt sich der Zugriff für ein einzelnes Gerät bequem entziehen, ohne die anderen anzutasten.
- Klicken Sie auf der Seite «Benutzer» auf «Benutzer erstellen».
- Füllen Sie die Felder aus:
- «Benutzername» — eine kurze Kennung von 2 bis 32 Zeichen: lateinische Buchstaben, Ziffern und Bindestriche. Das Feld kann leer bleiben — das Panel generiert den Namen dann selbst. Der Name muss eindeutig sein.
- «E-Mail» — optional. Wird benötigt, um dem Benutzer die Konfigurationsdatei per E-Mail zu schicken; wenn das nicht gewünscht ist, lassen Sie das Feld leer.
- «Kommentar» — eine optionale Bezeichnung von bis zu 64 Zeichen: zum Beispiel «Annas iPhone» oder «Arbeits-Laptop». Hilft bei der Orientierung in der Liste.
- «Benutzersprache» — Sprache der E-Mail mit der Konfiguration. Standardmäßig Englisch.
- «Aktiviert» — standardmäßig ist der Benutzer sofort aktiv und kann sich verbinden. Möchten Sie das Konto auf Vorrat anlegen, schalten Sie den Schalter aus — das Konto wird ohne gültiges Zertifikat erstellt.
- Klicken Sie auf «Erstellen».

Der Benutzer erscheint in der Liste. Auf dem Server wird für ihn ein Zertifikat ausgestellt und eine .ovpn-Konfigurationsdatei zusammengestellt — abgreifen lässt sich diese gleich über den Dialog «Verbindungseinstellungen».
Client-Gerät verbinden
Für die Verbindung benötigen Sie einen beliebigen OpenVPN-kompatiblen Client. Geeignet sind unter anderem:
- OpenVPN Connect — der offizielle Client für Android, iOS, Windows und macOS.
- Tunnelblick — macOS.
- OpenVPN GUI — Windows.
Installieren Sie eine passende Anwendung auf dem Gerät, das den Datenverkehr über das VPN leiten soll. Anschließend holen Sie die .ovpn-Konfigurationsdatei aus dem Panel.
- Klicken Sie in der Benutzerzeile auf die Schaltfläche «Einstellungen».
- Laden Sie im Dialog «Verbindungseinstellungen» die
.ovpn-Datei herunter — eine einzige Datei mit eingebetteten Zertifikaten und Schlüsseln; der Dateiname stimmt mit dem Benutzernamen überein. - Importieren Sie die Datei in den VPN-Client. In OpenVPN Connect gibt es dafür die Schaltfläche «Import» oder ein Pluszeichen — wählen Sie die heruntergeladene
.ovpnaus. - Starten Sie die Verbindung in der App. Unter iOS fragt das System gegebenenfalls nach der Erlaubnis, ein VPN-Profil zu installieren — bestätigen Sie dies.
Um zu prüfen, dass das VPN funktioniert, öffnen Sie im Browser eine beliebige Seite zur IP-Prüfung, zum Beispiel myip.com. Ist alles korrekt eingerichtet, wird das Land Ihres Servers angezeigt.
Einstellungen per E-Mail senden
Ist im Panel SMTP konfiguriert, lässt sich die .ovpn-Konfigurationsdatei dem Benutzer per E-Mail zusenden — praktisch, wenn Sie das Gerät gerade nicht zur Hand haben.
Klicken Sie im Dialog «Verbindungseinstellungen» auf «Per E-Mail senden»; dieselbe Schaltfläche gibt es auch in der Benutzerzeile in der Liste. Die Datei geht an die im Benutzerprofil angegebene Adresse.
ℹ️ Wenn SMTP nicht konfiguriert ist
Die Schaltflächen zum Versand per E-Mail sind deaktiviert, und im Header der Modulseite erscheint ein Banner «E-Mail nicht konfiguriert» mit einem Link zu den SMTP-Einstellungen. Details im Artikel SMTP-Relay für den E-Mail-Versand einrichten. Das Herunterladen der .ovpn-Datei funktioniert in jedem Fall.
Wie geht es weiter
Service-Verwaltung, Aktualisierung und Deinstallation des Moduls finden Sie in OpenVPN. Modul verwalten. Wie Sie Benutzer anlegen, bearbeiten und löschen, beschreibt OpenVPN. Benutzer verwalten.