Im Internetrouter den OpenVPN-Zugriff von außen ermöglichen
Die Installation des VPN-Servers erfordert ein paar Vorbereitungen. Zunächst benötigen Sie eine feste IP-Adresse, über die Ihr Internetrouter von außen erreichbar ist. Ihr Provider weist Ihnen bei der Verbindung mit dem Internet automatisch eine Adresse zu, aber die ändert sich automatisch von Zeit zu Zeit. Um diesem Problem zu begegnen, gibt es DynDNS-Dienste. Sie weisen Ihnen einen festen Domainnamen zu und leiten Anfragen an die aktuelle IP-Adresse des Routers weiter. Im Router muss dies konfiguriert sein. Wer eine FritzBox besitzt, nutzt auf Wunsch den kostenlosen MyFritz!-Dienst. Wie Sie diesen einrichten, lesen Sie in dem Artikel „VPN FritzBox: So funktioniert die Einrichtung“.
Mit dem kostenlosen MyFritz!-Dienst von AVM richten Sie leicht eine feste Adresse für den OpenVPN-Server ein.
Damit der Router den Datenverkehr zwischen OpenVPN-Server und OpenVPN-Client durchlässt und an das richtige Gerät leitet, müssen sie eine Freigabe für den OpenVPN-Port 1194 festlegen und dem VPN-Server eine feste interne IP-Adresse zuweisen. Wie das bei der FritzBox geht, erfahren sie hier: „FritzBox OpenVPN: So funktioniert die Einrichtung“.
So Installieren Sie OpenVPN Ubuntu
Für die Installation des OpenVPN-Servers gut geeignet ist beispielsweise ein PC mit dem beliebten Ubuntu-Linux. Starten Sie zunächst das Terminal, entweder über die rechte Maustaste oder in der Programmübersicht. Geben Sie sudo -i und dann Ihr Passwort ein, jeweils gefolgt von der Eingabetaste. Damit haben Sie Root-Rechte für die Installation. Für Ubuntu 18, 64 Bit, kopieren Sie dann nacheinander folgende Zeilen, geben sie mittels rechter Maustaste und Einfügen ins Terminal ein und drücken anschließend jeweils die Eingabetaste:
0. Geben Sie sudo -i und dann Ihr Passwort ein, jeweils gefolgt von der Eingabetaste
1. apt update && apt -y install ca-certificates wget net-tools gnupg
2. wget -qO - https://as-repository.openvpn.net/as-repo-public.gpg |
3. apt-key add -
4. echo "deb http://as-repository.openvpn.net/as/debian bionic main">/etc/apt/sources.list.d/openvpn-as-repo.list apt update && apt -y install openvpn-as
Für weitere Distributionen und Versionen finden Sie die entsprechenden Angaben auf https://openvpn.net/download-open-vpn/. Klicken Sie dort unter VPN SOFTWARE PACKAGES auf Ihre Distribution und wählen Sie gegebenenfalls im Ausklappmenü des Fensters, das sich öffnet, Ihre Version aus. Die einzugebenden Zeilen stehen nun in dem schwarzen Kasten.

Die Adressen zwischen den Kreuzchen sind wichtig für den späteren Zugriff auf den OpenVPN-Server.
Wenn die Installation abgeschlossen ist, sehen Sie im Terminal zwischen Kreuzchenreihen zwei mit https:// beginnende Adressen. Notieren Sie diese, denn sie benötigen sie für die weitere Einrichtung. Zuletzt legen Sie ein neues Passwort für Ihren VPN-Server fest. Tippen Sie dazu passwd openvpn ein und bestätigen Sie die Eingabe mit der Eingabetaste. Dann vergeben Sie ein sicheres Passwort und bestätigen ebenfalls. Sie erhalten die Meldung Passwort erfolgreich geändert.

Der Browser warnt, weil ihm das Zertifikat für die sichere Verbindung nicht bekannt ist.
Den OpenVPN-Server für den externen Zugriff vorbereiten
Den OpenVPN-Server verwalten Sie über eine komfortable Web-basierte Benutzeroberfläche. Geben Sie dazu in die Adresszeile Ihres Browsers die erste der Adressen ein, die Sie sich notiert haben (mit admin am Ende), und drücken Sie die Eingabetaste. Sie erhalten eine Warnmeldung, weil das Sicherheitszertifikat für die Webseite nicht von einer öffentlichen Stelle stammt, sondern Sie selbst es bei der OpenVPN-Installation erstellt haben. Ignorieren Sie diese Warnung. In Googles Chrome klicken Sie dazu auf Erweitert und dann ganz unten auf Weiter zu … (unsicher). In Firefox klicken Sie auf Erweitert und dann auf Risiko akzeptieren und fortfahren. Im Anmeldefenster des OpenVPN-Servers geben Sie als Username openvpn ein und dazu das selbst eingerichtete Passwort. Bestätigen Sie die Lizenzvereinbarung mit Agree, dann gelangen Sie zum Statusfenster.

Durch die Eingabe des externen DynDNS-Domainnamens ist der OpenVPN-Server aus dem Internet unter einer festen Adresse erreichbar.
Damit der Zugriff von außen auf das Netzwerk möglich ist, muss Ihr OpenVPN-Server wissen, unter welcher Adresse der Router erreichbar ist. Gehen Sie dazu in der linken Spalte auf Configuration, Network. In der Zeile Hostname or IP Adress tauschen Sie die eingetragene IP-Adresse gegen Ihre MyFritz!- oder eine andere DynDNS-Adresse aus. Klicken Sie zum Speichern Ihrer Eingabe ganz unten im Fenster auf Save Settings und danach oben auf Update running Server. Der Server ist jetzt bereit und wartet auf Verbindungsanfragen des OpenVPN-Clients.