Проверено временем: более 15 лет на рынке хостинга. Ваш VPS с BeAdmin готов к работе из коробки.
Германия
Нидерланды
Швеция
Швейцария
Испания
США
Модуль OpenVPN в панели BeAdmin поднимает VPN‑сервер на классическом протоколе с аутентификацией по сертификатам и собственным PKI. Работает поверх UDP и TCP, в том числе по TCP на 443 порту, что делает его пригодным для сетей с жёсткой фильтрацией UDP — например, корпоративных прокси.
К началу 2000-х распространённые VPN‑протоколы (IPsec, PPTP, L2TP) полагались на собственные номера протоколов и режимы, которые домашние роутеры и корпоративные файрволы регулярно блокировали. Установка часто требовала прав ядра, доступных только администратору; туннель плохо переживал NAT.
OpenVPN был спроектирован поверх стандартного TLS на обычном UDP- или TCP-порту — на тех же примитивах, на которых работает HTTPS. Это дало VPN, который проходит через NAT-роутеры, при необходимости запускается на TCP 443 и опирается на привычную всем X.509‑инфраструктуру (CA, клиентские сертификаты, отзыв). За двадцать с лишним лет эти свойства остались его главным отличием от более новых протоколов.
OpenVPN стоит на трёх инженерных решениях.
TLS поверх обычного UDP‑ или TCP‑порта. Сессия делится на канал управления и канал данных, мультиплексируемых на одном сокете. Канал управления — настоящий TLS‑handshake (как у HTTPS), он аутентифицирует стороны и согласует ключи. Канал данных — отдельный поток AEAD‑шифрованных пакетов с виртуального интерфейса. На уровне порта VPN неотличим от обычного TLS‑соединения.
Аутентификация по сертификатам. У сервера — собственный центр сертификации, у каждого клиента — личный сертификат, подписанный этим центром. Отзыв клиента вносится в CRL; сервер проверяет CRL на каждом подключении. Это снимает проблему «один скомпрометированный ключ — все пользователи под угрозой».
HMAC‑файрвол перед TLS. Перед самим TLS‑handshake каждый пакет проверяется по отдельному статическому ключу: без правильной подписи сервер пакет игнорирует, не отвечая ни ошибкой, ни сбросом. Сторонний сканер на порту не получит ни одного ответа, пока не предъявит ключ.
Стоит явно проговорить, что OpenVPN не делает — частые ожидания, которые этим протоколом не закрываются.
tun и обслуживает IPv4‑трафик. L2‑режим (tap) и IPv6 в BeAdmin не поддерживаются. Шифр AES-256-GCM зашит и через UI не меняется.Модуль OpenVPN в BeAdmin ставится в один клик. Панель сама готовит центр сертификации, серверный сертификат и параметры протокола, а потом выдаёт каждому пользователю личный сертификат, подписанный этим центром. Править конфигурационные файлы или возиться с командной строкой не нужно.
На каждого пользователя панель формирует готовый файл подключения .ovpn с встроенными ключами и сертификатами. Файл скачивается из панели или отправляется пользователю по почте. Клиент импортирует .ovpn в приложение OpenVPN Connect — оно есть на Windows, macOS, Linux, Android и iOS — или в любой совместимый OpenVPN‑клиент.
Что нужно от сервера: обычный VPS или физическая машина. На контейнерных серверах (LXC, OpenVZ без полноценной виртуализации) модуль не запустится — нужен полный доступ к сетевому стеку. Поддерживаются современные Ubuntu и Debian.
OpenVPN стоит выбирать, когда:
443); большинство современных протоколов этого не умеют.Не стоит выбирать OpenVPN, если:
.ovpn‑файла.Если сомневаетесь — поставьте OpenVPN в BeAdmin и протестируйте бесплатно.
Если у вас ещё нет сервера, его можно взять у наших партнёров — они предлагают виртуальные и выделенные серверы с предустановленной панелью BeAdmin.
Проверено временем: более 15 лет на рынке хостинга. Ваш VPS с BeAdmin готов к работе из коробки.
Европейская стабильность и простота. Запускайте BeAdmin вместе с VPS в один клик.