Guide

OpenVPN: vad det är och när protokollet passar

OpenVPN är ett etablerat VPN-protokoll, inte en färdig VPN-tjänst. Förstå klienten, profilen, UDP och TCP, kostnaden och skillnaden mot WireGuard.

Klient och anslutningsprofil kopplas genom en krypterad OpenVPN-tunnel till en VPN-server.

Snabbt svar

OpenVPN är ett VPN-protokoll och en programvarufamilj för att skapa en krypterad tunnel mellan en klient och en server. Det är inte i sig ett färdigt VPN-abonnemang. Du behöver också en server eller VPN-tjänst och en anslutningsprofil som talar om för klienten vart den ska ansluta.

Fem delar som ofta blandas ihop

Ordet OpenVPN används om flera saker. Det är orsaken till många otydliga instruktioner och prisjämförelser.

DelUppgiftVad den inte är
OpenVPN-protokolletBestämmer hur tunneln byggs och skyddasEtt VPN-abonnemang
OpenVPN Community EditionÖppen klient-/serverprogramvaraFärdig serverdrift för alla
OpenVPN ConnectKlientapp som importerar en profilEn tjänst med egna VPN-servrar
.ovpn-profilBeskriver server, transport och tillitEtt vanligt dokument att dela fritt
Server eller VPN-tjänstÄr motparten som trafiken ansluter tillSamma sak som klientappen

Ett konkret exempel: du kan installera OpenVPN Connect på Windows men ändå inte kunna ansluta. Appen behöver en profil eller serveradress från din arbetsgivare, organisation eller VPN-leverantör. Klienten skapar inte automatiskt ett konto eller en server åt dig.

Om hela VPN-modellen känns oklar först förklarar guiden om vad VPN är hur enheten, tunneln, servern och destinationen hänger ihop.

Därför kan du jämföra här

Granskning före klick

VPNFokus ska göra valet enklare innan du lämnar sidan för ett erbjudande.

Ikon för redaktionell granskningRedaktionell granskning

Urval och råd ska kunna motiveras med källor, funktioner och svenska användningsfall.

Ikon för en tydligt motiverad bedömningTydliga bedömningar

Betyg och placering ska kunna motiveras med funktioner, villkor och dokumenterade användningsfall.

Ikon för löpande uppdateringarUppdateras löpande

Priser, erbjudanden och viktiga villkor ses över regelbundet.

Så bygger OpenVPN tunneln

OpenVPN kan använda TLS för att upprätta en skyddad session och kontrollera identiteten på motparten. I ett vanligt certifikatbaserat upplägg har servern ett certifikat och klienten verifierar att det hör till en betrodd certifikatutfärdare. Servern kan i sin tur kräva klientcertifikat, användarnamn och lösenord eller en annan autentiseringsmetod.

När anslutningen är upprättad går IP-trafiken genom ett virtuellt nätverksgränssnitt. OpenVPN använder normalt TUN för routad IP-trafik. TAP kan bära Ethernet-ramar, men är ett mer specialiserat upplägg och ska inte väljas bara för att alternativet finns.

Den praktiska säkerheten beror därför på mer än ordet OpenVPN:

  • klienten och servern måste vara uppdaterade,
  • profilen måste verifiera rätt server,
  • certifikat och privata nycklar måste hanteras säkert,
  • DNS och routing måste följa den avsedda vägen,
  • VPN-tjänstens drift och databehandling måste fortfarande granskas.

Guiden om hur du bedömer om VPN är säkert sätter protokollet i den bredare förtroendekedjan.

UDP eller TCP?

OpenVPN kan transportera tunneln över både UDP och TCP. Det gör protokollet flexibelt på nätverk med olika regler, men det betyder inte att det ena valet alltid är bättre.

Börja normalt med UDP

UDP har mindre transportlogik och är OpenVPN:s normala förstaval. Det passar ofta när anslutningen fungerar utan särskilda nätverksbegränsningar. Paket som försvinner hanteras då av trafiken inne i tunneln när det behövs, i stället för av två lager TCP samtidigt.

Prova TCP när nätverket kräver det

TCP kan vara ett alternativ när ett nätverk stoppar UDP eller bara släpper igenom viss TCP-trafik. Nackdelen är att TCP-trafik inne i en TCP-baserad tunnel kan reagera sämre vid paketförlust och köbildning.

Börja med UDP närÖverväg TCP när
VPN-tjänstens standardprofil använder detUDP blockeras eller anslutningen aldrig etableras
anslutningen är stabilnätverket har hårda brandväggsregler
du vill undvika extra TCP-lagertjänstens dokumentation uttryckligen rekommenderar en TCP-profil

Vad är OpenVPN Connect och en .ovpn-fil?

OpenVPN Connect är den officiella klienten för flera operativsystem. För att ansluta importerar du normalt en profil från den organisation eller VPN-tjänst som driver servern. Profilen har ofta filändelsen .ovpn.

En profil kan bland annat ange:

  • serveradress och port,
  • UDP eller TCP,
  • vilken certifikatutfärdare som ska betros,
  • klientcertifikat eller hänvisningar till nycklar,
  • routing- och DNS-inställningar.

Ladda bara ner profilen från en källa du litar på. Öppna den inte i okända webbtjänster och publicera den inte i ett forum. En profil kan innehålla certifikat, privata nycklar eller annan information som ger åtkomst till anslutningen.

Det räcker inte heller att filen går att importera. Kontrollera att den kommer från rätt tjänst, att servernamnet är väntat och att klienten inte visar certifikatfel. Att kringgå en certifikatvarning för att ”få det att fungera” tar bort en central del av tillitskontrollen.

OpenVPN eller WireGuard?

WireGuard har en mindre och mer fixerad design, använder UDP och är ofta ett naturligt standardval i moderna VPN-appar. OpenVPN har fler konfigurationsmöjligheter, kan använda UDP eller TCP och har brett stöd i äldre system, nätverksprodukter och företagsmiljöer.

Välj ofta WireGuard närOpenVPN kan passa bättre när
appen rekommenderar det och anslutningen är stabildu behöver prova TCP i stället
du byter ofta mellan mobilnät och wifien äldre router eller miljö har etablerat OpenVPN-stöd
du vill ha ett enkelt vardagsvalorganisationen redan använder certifikat och OpenVPN-profiler
din enhet och tjänst har bra stödWireGuard eller UDP blockeras i det aktuella nätverket

Detta är beslutsstöd, inte ett universellt prestandatest. Serveravstånd, belastning, enhet, app och nätverk kan väga tyngre än protokollnamnet. Den fullständiga jämförelsen och WireGuards begränsningar finns i guiden om WireGuard.

Vad kostar OpenVPN?

Frågan saknar ett enda pris eftersom ”OpenVPN” kan syfta på olika saker.

  • OpenVPN Community Edition är öppen programvara som du kan använda för en egen klient-/serverlösning. Server, drift, tid och administration kan fortfarande kosta pengar.
  • OpenVPN Connect är klienten. Den ger inte automatiskt tillgång till en server eller kommersiell VPN-tjänst.
  • En kommersiell VPN-tjänst kan stödja OpenVPN som ett av flera protokoll. Då betalar du för tjänstens servrar, appar och drift, inte för protokollet som ett separat tillägg.
  • OpenVPN Access Server är en kommersiell serverprodukt med en egen licensmodell för samtidiga anslutningar.
  • OVPN är dessutom namnet på en separat VPN-tjänst. Det är inte samma sak som OpenVPN-projektet eller filändelsen .ovpn.

Kontrollera därför vilken produkt som avses innan du jämför pris. Vi anger inget fast Access Server-pris här eftersom valuta, faktureringsperiod och licensmodell kan ändras. Den officiella prissidan är rätt källa för ett aktuellt företagsbeslut.

OpenVPN på router

OpenVPN är vanligt i routervärlden, särskilt på modeller och firmware där WireGuard saknas. Men ett menyval med ordet VPN bevisar inte att routern kan ansluta till en extern VPN-tjänst.

Routern behöver kunna agera VPN-klient, stödja rätt OpenVPN-konfiguration och ha tillräcklig processorkraft för krypteringen. En äldre router kan bli flaskhals även när internetanslutningen och VPN-servern är snabba.

Följ den bredare guiden om VPN på router för kompatibilitet, installation och verifiering. Den här sidan förklarar protokollet.

När ska du välja något annat?

OpenVPN är flexibelt, men flexibilitet innebär också fler inställningar och fler möjliga felkällor. Välj hellre VPN-appens rekommenderade standardprotokoll när du saknar ett särskilt kompatibilitetsbehov och allt fungerar stabilt.

Byt från OpenVPN eller be om support när:

  • profilen är gammal eller kommer från en oklar källa,
  • klienten visar certifikat- eller autentiseringsfel,
  • du behöver kringgå säkerhetskontroller för att ansluta,
  • samma tjänst ger en stabilare dokumenterad väg med ett annat protokoll,
  • du försöker bygga en egen server utan att kunna underhålla certifikat, brandvägg och uppdateringar.

OpenVPN är ett verktyg för en definierad nätverksuppgift. Det är inte en garanti för anonymitet, hastighet eller åtkomst till en viss tjänst.

Kort sammanfattning

  • OpenVPN är ett protokoll och en programvarufamilj, inte ett färdigt VPN-abonnemang.
  • Klienten behöver en profil och en server eller VPN-tjänst.
  • UDP är normalt förstavalet; TCP är ett möjligt alternativ på begränsande nätverk.
  • WireGuard är ofta enklare, medan OpenVPN kan ge bred kompatibilitet och TCP-stöd.
  • Kostnaden beror på om du menar egen drift, en VPN-tjänst eller OpenVPN Access Server.
  • .ovpn-profiler kan innehålla känsligt material och ska hanteras därefter.

Källor

Senast faktagranskad: 16 juli 2026.

Frågor

Vanliga frågor

Korta svar på de frågor som ofta dyker upp innan man väljer VPN.

Är OpenVPN gratis?

OpenVPN Community Edition är öppen programvara. Det betyder inte att en VPN-tjänst, serverdrift eller företagsprodukten Access Server alltid är kostnadsfri.

Är OpenVPN en VPN-tjänst?

Nej. OpenVPN är främst ett protokoll och en programvarufamilj. Du behöver fortfarande en server eller VPN-tjänst samt rätt anslutningsprofil.

Är OpenVPN eller WireGuard bäst?

WireGuard är ofta ett enkelt förstaval, medan OpenVPN kan vara relevant för bred kompatibilitet eller när TCP behövs. Rätt val beror på nätverket, enheten och tjänstens implementation.

Vad är en .ovpn-fil?

Det är en anslutningsprofil med uppgifter som OpenVPN-klienten behöver för att hitta och verifiera servern. Behandla filen som känslig om den innehåller certifikat, nycklar eller inloggningsuppgifter.

Fungerar OpenVPN på router?

Ja, om routern kan agera VPN-klient och stöder den konfiguration som servern eller VPN-tjänsten kräver. Kontrollera exakt modell och firmware.