Podívejte se, proč je VPN nejbezpečnější způsob komunikace po internetu.
Proč vůbec přemýšlet o VPN serveru?
Jeden z klíčových důvodů, proč se hojně využívá VPN je bezpečnost.
- Šifruje veškerou komunikaci mezi vaším zařízením a VPN serverem. Vytvoří komunikační tunel mezi klientem a VPN serverem. Původní IP adresu „schová“ a přiřadí IP adresu VPN serveru, kterou se “prokazujete” po internetu.
- Díky šifrované komunikaci nemusíte mít na veřejné wifi strach, že by někdo viděl, co si zrovna prohlížíte na internetu. To stejné platí pro mobilní zařízení a jejich komunikaci s aplikacemi.
- Jenom vlastník VPN má, ale také nemusí mít logy, kde jsou uvedeny „pravé“ IP adresy a detaily o komunikaci. Spousta poskytovatelů VPN na svých stránkách tvrdí, že logy neuchovává, ale to nemusí být vůbec pravda, a proto je lepší postavit si vlastní VPN server, kterému můžete věřit.
- Je to i skvělý pomocník ve firmě, hlavně pokud se často pracuje mimo kancelář. Díky VPN můžete přistupovat k síti v kanceláři, a k souborům, které tam jsou uložené. Můžete také omezit přístup do firemní/interní infrastruktury, respektive povolit přístup pouze pokud jsou zaměstnanci připojení k VPN.
Takže proč přemýšlet o VPN? Hlavně kvůli bezpečnosti.
VPS Centrum
Vyzkoušejte zdarma naši aplikaci pro správu serveru a domén. Budete si připadat jako zkušený administrátor.
Proč OpenVPN?
Jedná se o stále aktivní open-source projekt se zdrojovým kódem na Githubu. To znamená, že komunita má neustále možnost ověřovat, jak se aplikace chová a vylepšovat ji, což je u aplikací, kde se řeší bezpečnost, vždy velká výhoda.
Také podporuje operační systémy: Windows, Linux, macOS a také mobilní Android a iOS, takže jej nainstalujete opravdu všude.
Co potřebujete pro vlastní VPN server?
- Server s root přístupem.
- Možnost připojit se na SSH (doporučujeme WinSCP).
Jak nainstalovat OpenVPN (VIDEO)
Ještě se samozřejmě bude hodit náš šikovný návod, který pomůže s instalací. 🙂
Všechny kroky níže uvidíte přímo ve videu. OpenVPN pro Windows se nám tak povedlo nainstalovat za 4 minuty. 🙂
V návodu se VPN instalovala na server s Debianem 10 a VPS Centrem.
1. Stáhnutí instalačního skriptu
Pro jednodušší instalaci je k dispozici instalační skript, který nám instalaci ulehčí.
wget https://raw.githubusercontent.com/Nyr/openvpn-install/master/openvpn-install.sh
2. Instalace OpenVPN (VPN serveru)
Abychom instalační skript mohli spustit, potřebujeme mu změnit práva.
chmod +x openvpn-install.sh
./openvpn-install.sh

- Potvrďte IP adresu z instalačního protokolu, na které server bude poslouchat.
- Vyberte protokol (doporučujeme UDP).
- Vyberte port (default 1194).
- Zvolte nameservery.
- Napište uživatelské jméno.
Po potvrzení informací se spustí instalace, která OpenVPN připraví k používání a vygeneruje nám .ovpn soubor s konfigurací vč. klíče.
Vytvoření dalšího účtu
Pokud chcete, aby k VPN serveru přistupovali i kolegové, stačí znovu spustit instalační skript a pouze na konci změnit uživatelské jméno. Po dokončení najdete další .ovpn soubor, který kolegovi pošlete.
Freelo - Nástroj na řízení úkolů a projektů
Přidej se, pozvi svůj tým a klienty, rozděl práci a sleduj, jak se úkoly dají do pohybu.
3. Přenesení konfiguračního souboru
Nyní potřebujeme z VPN serveru přenést konfigurační .ovpn soubor “klienta” a stáhnout ho k sobě do PC. K práci se serverem doporučujeme program WinSCP.

Konfigurační soubor najdete v místě, kde jste spouštěli instalační skript.
Jak nainstalovat GUI klienta pro PC
Posledním krokem je nainstalovat GUI klienta na vaše zařízení. Můžete stáhnout klienta pro:
- Windows + Mac + Linux,
- iOS + Android.
Vyberte si správný soubor a proveďte instalaci. U každé možnosti máte i instalační návod.

Poté, co GUI klienta nainstalujete, je už načase se připojit k VPN serveru!
Připojení k VPN serveru
Jako první musíme konfigurační soubor nahrát do GUI klienta.

Při prvním spuštění aplikace se objeví hláška, že OpenVPN nešlo spustit, protože nebyl nalezen konfigurační soubor. V panelu “skryté ikonky” uvidíte OpenVPN a po kliknutí pravým tlačítkem se zobrazí možnost “Import souboru konfigurace”.
Dostanete-li informaci, že se soubor podařilo v pořádku importovat, stačí na ikonku zase kliknout pravým tlačítkem a připojit se.

Pokud půjde všechno bez komplikaci, dostanete hlášku, že klient „X“ se připojil a má přidělenou lokální IP adresu 10.*.*.*
Často kladené otázky
Potřebuji programátorské znalosti k instalaci OpenVPN?
Ne, k instalaci OpenVPN na VPS serveru nepotřebujete pokročilé programátorské znalosti. Celý proces využívá instalační skript, který většinu konfigurace provede automaticky. Potřebujete pouze základní orientaci v příkazové řádce Linuxu a schopnost připojit se k serveru přes SSH.
Instalační skript se postará o generování certifikátů, nastavení šifrování a vytvoření konfiguračních souborů pro klienty. Vy jen odpovíte na několik otázek (protokol, port, DNS server) a skript vše nakonfiguruje za vás.
Pokud jste s příkazovou řádkou teprve začínáte, doporučujeme si nejdříve projít náš průvodce prací s SSH. Pro provoz OpenVPN budete potřebovat VPS server s root přístupem.
Jaký VPS server stačí pro provoz OpenVPN?
OpenVPN je poměrně nenáročná služba. Pro osobní použití nebo malý tým (do 10 uživatelů) vám vystačí vstupní VPS server se 4 GB RAM, 1 CPU jádrem a 20 GB diskového prostoru. Operační systém doporučujeme Debian nebo Ubuntu v aktuální verzi.
Důležitější než výkon serveru je kvalita síťového připojení. VPN server přeposílá veškerý provoz uživatelů, takže potřebujete dostatečnou šířku pásma. Pro běžné prohlížení webu a práci s e-mailem je to v řádu jednotek Mbps na uživatele.
Naše VPS servery nabízejí konektivitu 1 Gbps, což s přehledem pokryje i náročnější scénáře. Počítejte s tím, že veškerý provoz se počítá do měsíčního limitu přenosu dat (5 TB), což pro běžné použití bohatě stačí. Pokud plánujete VPN pro celou firmu, zvažte vyšší konfiguraci a přečtěte si, jak sledovat využití RAM na Linuxu.
Je vlastní VPN bezpečnější než komerční VPN služba?
Vlastní VPN server na VPS vám dává plnou kontrolu nad tím, kdo má přístup k Vašim datům. U komerčních VPN služeb musíte důvěřovat poskytovateli, že vaše data skutečně neloguje a neprodává. I když mnozí tvrdí, že mají politiku no-logs, ověřit to nelze.
S vlastním OpenVPN serverem přesně víte, kde data procházejí, jaké šifrování se používá a zda se něco loguje. Server si spravujete sami, takže máte jistotu, že nikdo třetí nemá přístup k vašemu síťovému provozu.
Nevýhodou je, že vlastní VPN neposkytuje anonymitu ve smyslu skrytí identity. IP adresa vašeho serveru je stále dohledatelná. Pro základní pochopení technologie si přečtěte článek Co je VPN. Server doporučujeme zabezpečit podle pravidel uvedených v průvodci prací s SSH.
Mohu OpenVPN používat na mobilu?
Ano, OpenVPN má oficiální klientské aplikace pro Android i iOS, které jsou zdarma ke stažení v Google Play a App Store. Připojení nastavíte jednoduše importováním konfiguračního souboru (.ovpn), který vygeneruje instalační skript na serveru.
Konfigurační soubor přenesete do mobilu například e-mailem, přes cloudové úložiště nebo pomocí USB kabelu. Po importu do aplikace OpenVPN Connect stačí klepnout na tlačítko připojení a VPN tunel se naváže automaticky.
OpenVPN na mobilu se hodí zejména při připojení přes veřejné Wi-Fi sítě (kavárny, hotely, letiště), kde hrozí odposlech nezabezpečené komunikace. Šifrovaný VPN tunel chrání všechna vaše data včetně hesel, e-mailů a bankovních transakcí. Pokud kromě VPN chcete vyřešit i správu hesel, podívejte se na správce hesel nebo rovnou na instalaci Vaultwardenu na VPS.
Jak přidám dalšího uživatele do OpenVPN?
Přidání nového uživatele je jednoduché. Stačí znovu spustit instalační skript na serveru příkazem bash openvpn-install.sh a zvolit možnost pro vytvoření nového klienta. Skript vygeneruje nový konfigurační soubor (.ovpn) s unikátním certifikátem.
Každý uživatel dostane vlastní konfigurační soubor, který obsahuje certifikát a klíč pro ověření. To znamená, že přístupy jsou oddělené a v případě potřeby můžete konkrétnímu uživateli přístup odebrat bez ovlivnění ostatních.
Tentýž skript slouží i k odebrání uživatele nebo k odinstalaci OpenVPN. Správa uživatelů tak zabere jen pár minut. Pro bezpečnější práci se serverem doporučujeme používat SSH připojení s klíči místo hesel. Podrobný návod najdete v SSH průvodci.