Snabbt svar
OpenVPN är ett VPN-protokoll och en programvarufamilj för att skapa en krypterad tunnel mellan en klient och en server. Det är inte i sig ett färdigt VPN-abonnemang. Du behöver också en server eller VPN-tjänst och en anslutningsprofil som talar om för klienten vart den ska ansluta.
Fem delar som ofta blandas ihop
Ordet OpenVPN används om flera saker. Det är orsaken till många otydliga instruktioner och prisjämförelser.
| Del | Uppgift | Vad den inte är |
|---|---|---|
| OpenVPN-protokollet | Bestämmer hur tunneln byggs och skyddas | Ett VPN-abonnemang |
| OpenVPN Community Edition | Öppen klient-/serverprogramvara | Färdig serverdrift för alla |
| OpenVPN Connect | Klientapp som importerar en profil | En tjänst med egna VPN-servrar |
.ovpn-profil | Beskriver server, transport och tillit | Ett vanligt dokument att dela fritt |
| Server eller VPN-tjänst | Är motparten som trafiken ansluter till | Samma sak som klientappen |
Ett konkret exempel: du kan installera OpenVPN Connect på Windows men ändå inte kunna ansluta. Appen behöver en profil eller serveradress från din arbetsgivare, organisation eller VPN-leverantör. Klienten skapar inte automatiskt ett konto eller en server åt dig.
Om hela VPN-modellen känns oklar först förklarar guiden om vad VPN är hur enheten, tunneln, servern och destinationen hänger ihop.
Därför kan du jämföra här
Granskning före klick
VPNFokus ska göra valet enklare innan du lämnar sidan för ett erbjudande.
Urval och råd ska kunna motiveras med källor, funktioner och svenska användningsfall.
Betyg och placering ska kunna motiveras med funktioner, villkor och dokumenterade användningsfall.
Priser, erbjudanden och viktiga villkor ses över regelbundet.
Så bygger OpenVPN tunneln
OpenVPN kan använda TLS för att upprätta en skyddad session och kontrollera identiteten på motparten. I ett vanligt certifikatbaserat upplägg har servern ett certifikat och klienten verifierar att det hör till en betrodd certifikatutfärdare. Servern kan i sin tur kräva klientcertifikat, användarnamn och lösenord eller en annan autentiseringsmetod.
När anslutningen är upprättad går IP-trafiken genom ett virtuellt nätverksgränssnitt. OpenVPN använder normalt TUN för routad IP-trafik. TAP kan bära Ethernet-ramar, men är ett mer specialiserat upplägg och ska inte väljas bara för att alternativet finns.
Den praktiska säkerheten beror därför på mer än ordet OpenVPN:
- klienten och servern måste vara uppdaterade,
- profilen måste verifiera rätt server,
- certifikat och privata nycklar måste hanteras säkert,
- DNS och routing måste följa den avsedda vägen,
- VPN-tjänstens drift och databehandling måste fortfarande granskas.
Guiden om hur du bedömer om VPN är säkert sätter protokollet i den bredare förtroendekedjan.
UDP eller TCP?
OpenVPN kan transportera tunneln över både UDP och TCP. Det gör protokollet flexibelt på nätverk med olika regler, men det betyder inte att det ena valet alltid är bättre.
Börja normalt med UDP
UDP har mindre transportlogik och är OpenVPN:s normala förstaval. Det passar ofta när anslutningen fungerar utan särskilda nätverksbegränsningar. Paket som försvinner hanteras då av trafiken inne i tunneln när det behövs, i stället för av två lager TCP samtidigt.
Prova TCP när nätverket kräver det
TCP kan vara ett alternativ när ett nätverk stoppar UDP eller bara släpper igenom viss TCP-trafik. Nackdelen är att TCP-trafik inne i en TCP-baserad tunnel kan reagera sämre vid paketförlust och köbildning.
| Börja med UDP när | Överväg TCP när |
|---|---|
| VPN-tjänstens standardprofil använder det | UDP blockeras eller anslutningen aldrig etableras |
| anslutningen är stabil | nätverket har hårda brandväggsregler |
| du vill undvika extra TCP-lager | tjänstens dokumentation uttryckligen rekommenderar en TCP-profil |
Vad är OpenVPN Connect och en .ovpn-fil?
OpenVPN Connect är den officiella klienten för flera operativsystem. För att ansluta importerar du normalt en profil från den organisation eller VPN-tjänst som driver servern. Profilen har ofta filändelsen .ovpn.
En profil kan bland annat ange:
- serveradress och port,
- UDP eller TCP,
- vilken certifikatutfärdare som ska betros,
- klientcertifikat eller hänvisningar till nycklar,
- routing- och DNS-inställningar.
Ladda bara ner profilen från en källa du litar på. Öppna den inte i okända webbtjänster och publicera den inte i ett forum. En profil kan innehålla certifikat, privata nycklar eller annan information som ger åtkomst till anslutningen.
Det räcker inte heller att filen går att importera. Kontrollera att den kommer från rätt tjänst, att servernamnet är väntat och att klienten inte visar certifikatfel. Att kringgå en certifikatvarning för att ”få det att fungera” tar bort en central del av tillitskontrollen.
OpenVPN eller WireGuard?
WireGuard har en mindre och mer fixerad design, använder UDP och är ofta ett naturligt standardval i moderna VPN-appar. OpenVPN har fler konfigurationsmöjligheter, kan använda UDP eller TCP och har brett stöd i äldre system, nätverksprodukter och företagsmiljöer.
| Välj ofta WireGuard när | OpenVPN kan passa bättre när |
|---|---|
| appen rekommenderar det och anslutningen är stabil | du behöver prova TCP i stället |
| du byter ofta mellan mobilnät och wifi | en äldre router eller miljö har etablerat OpenVPN-stöd |
| du vill ha ett enkelt vardagsval | organisationen redan använder certifikat och OpenVPN-profiler |
| din enhet och tjänst har bra stöd | WireGuard eller UDP blockeras i det aktuella nätverket |
Detta är beslutsstöd, inte ett universellt prestandatest. Serveravstånd, belastning, enhet, app och nätverk kan väga tyngre än protokollnamnet. Den fullständiga jämförelsen och WireGuards begränsningar finns i guiden om WireGuard.
Vad kostar OpenVPN?
Frågan saknar ett enda pris eftersom ”OpenVPN” kan syfta på olika saker.
- OpenVPN Community Edition är öppen programvara som du kan använda för en egen klient-/serverlösning. Server, drift, tid och administration kan fortfarande kosta pengar.
- OpenVPN Connect är klienten. Den ger inte automatiskt tillgång till en server eller kommersiell VPN-tjänst.
- En kommersiell VPN-tjänst kan stödja OpenVPN som ett av flera protokoll. Då betalar du för tjänstens servrar, appar och drift, inte för protokollet som ett separat tillägg.
- OpenVPN Access Server är en kommersiell serverprodukt med en egen licensmodell för samtidiga anslutningar.
- OVPN är dessutom namnet på en separat VPN-tjänst. Det är inte samma sak som OpenVPN-projektet eller filändelsen
.ovpn.
Kontrollera därför vilken produkt som avses innan du jämför pris. Vi anger inget fast Access Server-pris här eftersom valuta, faktureringsperiod och licensmodell kan ändras. Den officiella prissidan är rätt källa för ett aktuellt företagsbeslut.
OpenVPN på router
OpenVPN är vanligt i routervärlden, särskilt på modeller och firmware där WireGuard saknas. Men ett menyval med ordet VPN bevisar inte att routern kan ansluta till en extern VPN-tjänst.
Routern behöver kunna agera VPN-klient, stödja rätt OpenVPN-konfiguration och ha tillräcklig processorkraft för krypteringen. En äldre router kan bli flaskhals även när internetanslutningen och VPN-servern är snabba.
Följ den bredare guiden om VPN på router för kompatibilitet, installation och verifiering. Den här sidan förklarar protokollet.
När ska du välja något annat?
OpenVPN är flexibelt, men flexibilitet innebär också fler inställningar och fler möjliga felkällor. Välj hellre VPN-appens rekommenderade standardprotokoll när du saknar ett särskilt kompatibilitetsbehov och allt fungerar stabilt.
Byt från OpenVPN eller be om support när:
- profilen är gammal eller kommer från en oklar källa,
- klienten visar certifikat- eller autentiseringsfel,
- du behöver kringgå säkerhetskontroller för att ansluta,
- samma tjänst ger en stabilare dokumenterad väg med ett annat protokoll,
- du försöker bygga en egen server utan att kunna underhålla certifikat, brandvägg och uppdateringar.
OpenVPN är ett verktyg för en definierad nätverksuppgift. Det är inte en garanti för anonymitet, hastighet eller åtkomst till en viss tjänst.
Kort sammanfattning
- OpenVPN är ett protokoll och en programvarufamilj, inte ett färdigt VPN-abonnemang.
- Klienten behöver en profil och en server eller VPN-tjänst.
- UDP är normalt förstavalet; TCP är ett möjligt alternativ på begränsande nätverk.
- WireGuard är ofta enklare, medan OpenVPN kan ge bred kompatibilitet och TCP-stöd.
- Kostnaden beror på om du menar egen drift, en VPN-tjänst eller OpenVPN Access Server.
.ovpn-profiler kan innehålla känsligt material och ska hanteras därefter.
Källor
- OpenVPN Community: fullständig konfigurationsguide
- OpenVPN Community: manual
- OpenVPN Connect: officiell klient och profilimport
- OpenVPN: certifikat och ömsesidig autentisering
- OpenVPN Access Server: licens- och prismodell
- WireGuard: officiell dokumentation
Senast faktagranskad: 16 juli 2026.
Frågor
Vanliga frågor
Korta svar på de frågor som ofta dyker upp innan man väljer VPN.
Är OpenVPN gratis?
OpenVPN Community Edition är öppen programvara. Det betyder inte att en VPN-tjänst, serverdrift eller företagsprodukten Access Server alltid är kostnadsfri.
Är OpenVPN en VPN-tjänst?
Nej. OpenVPN är främst ett protokoll och en programvarufamilj. Du behöver fortfarande en server eller VPN-tjänst samt rätt anslutningsprofil.
Är OpenVPN eller WireGuard bäst?
WireGuard är ofta ett enkelt förstaval, medan OpenVPN kan vara relevant för bred kompatibilitet eller när TCP behövs. Rätt val beror på nätverket, enheten och tjänstens implementation.
Vad är en .ovpn-fil?
Det är en anslutningsprofil med uppgifter som OpenVPN-klienten behöver för att hitta och verifiera servern. Behandla filen som känslig om den innehåller certifikat, nycklar eller inloggningsuppgifter.
Fungerar OpenVPN på router?
Ja, om routern kan agera VPN-klient och stöder den konfiguration som servern eller VPN-tjänsten kräver. Kontrollera exakt modell och firmware.
