ITBlog

IT Blog w tematach różnych...

  • O blogu…
  • Edukacja
    • Moodle – stare
    • Moodle2
    • Testy
    • Wykłady IT
  • Firma

Darmowy VPN (OpenVPNBook)

Napisane przez Igor Brzeżek on 11 czerwca 2026
Napisane w: Bezpieczeństwo, IT ogólnie.

Contents
  1. Instalacja
  2. Pobieranie konfiguracji
  3. Uruchomienie i test
  4. Podsumowanie

Tutaj napiszę jak szybko skonfigurować całkowicie darmowego VPN na Linux. Opis dotyczy tylko klienta, za darmo ale z ograniczoną prędkością i czasem wysokimi pingami.

Rozwiązanie jest opisane na stronach VPNBook, konfiguracje są na stronie plików połączeń.

To będzie dość uniwersalny klient, który potrafi łączyć się po TCP jak i UDP oraz na różne porty (80, 443, 53, 2500) co może nam być wielce przydatne kiedy jesteśmy w sieci gdzie porty są blokowane. Całość jest dość prosta do wykonania: instalujemy klienta OpenVPN, pobieramy gotowe pliki konfiguracyjne, wgrywamy je do katalogu OpenVPN i odpalamy połączenie.

Instalacja

Jak zwykle najpierw aktualizacja:

sudo apt update

potem instalacja

sudo apt install openvpn

Po udanej instalacji pojawi się katalog /etc/openvpn i do niego wgrywamy pliki konfiguracujne

Pobieranie konfiguracji

Mamy tam różne opcje czyli serwer do jakiego się łączymy oraz protokół i port. Czego użyjemy? To zależy głownie od tego co nasza sieć blokuje i pod jaką geolokalizację chcemy się podpiąć. Wybieramy zatem kraj, kolejno protokół i port za pomocą którego nasz klient będzie się łączył i następnie pobieramy plik.

OpenVPN Book – Pliki konfiguracyjne

Plik konfiguracyjny zawiera wszelkie parametry połączenia oraz certyfikat SSL. Naszym zadaniem będzie uruchomienie klient OpenVPN, podanie ścieżki do pliku (tym samym wybranie sposobu połączenia) oraz podanie loginu i hasła. Te dwie wartości znajdziemy u dołu strony z plikami konfiguracyjnymi (wartości te zmieniają się z czasem zatem przed połączeniem trzeba sprawdzić):

OpenVPN Book – login i hasło

Plik możesz pobrać z przeglądarki ale jak nie masz GUI (bo pracujesz na Linux CLI only) to możesz użyć wget np tak:

wget "https://www.vpnbook.com/api/openvpn?hostname=ca196.vpnbook.com&protocol=tcp443&ip=142.4.216.196" -O vpnbook.ca192.tcp.142.4.216.196.ovpn

Adres jaki podałem pochodzi z przycisku „Pobierz plik .ovpn” czyli to jest po prostu link jaki daje ten przycisk ale po uprzednim wybraniu serwera i sposobu połączenia. Zauważ, że jak zmienisz serwer czy połączenie, najedziesz myszką na przycisk (bez klikania) to elementy tego linku też się zmienią:

Linki do pliku .ovpn

Opcja -O powoduje, że wget zapisze dane do pliku o mojej nazwie Jak tego nie zrobimy to pojawi się plik o dość długiej i niejasnej nazwie. Tutaj zaznaczyłem Kanadę (CA), serwer CA196 i protokół TCP. Jak sobie nazwiesz ten plik, taki będziesz miał. Polecam dać też rozszerzenie „.ovpn”. Plików naściągaj sobie więcej, będzie można się przełączać między serwerami.

Uruchomienie i test

Teraz najpierw sprawdzimy jakie mamy interfejsy sieciowe i adresy IP. Przykładowa konfiguracja może wyglądać tak:

ip address show

OpenVPN – konfiguracja sieci przed połączeniem

Mamy tu interfejs pętli zwrotnej (lo – loopback) oraz jeden interfejs LAN (enp0s3) z adresem sieci lokalnej 192.168.53.110 i drugi, który nie jest podłączony. Domyślna brama to 192.168.53.1:

ip route show

OpenVPN – konfiguracja tras

Jaką trasą ruch teraz wychodzi z naszego systemu? Przez domyślną bramę 192.168.53.1 (w tej sieci po drodze jeszcze coś jest ale to w tym przykładzie nie jest istotne), router i inne urządzenie ISP i potem leci już do Internetu. A tam może za każdym razem (ze względu na routing) być przesyłane innymi trasami. Sprawdzimy to za pomocą programu np. mtr

mtr -n 1.1.1.1

OpenVPN – trasa przed połączeniem

Teraz łączymy się z OpenVPN podając login i hasło. Uwaga: warto program ten w tym wypadku uruchomić w nowym terminalu albo za pomocą witrtualnego terminala jak screen czy tmux. Piszę o nich w innych artykułach. Podniesienie uprawnień za pomocą Sudo jest wymagane, kolejno program OpenVPN opcja łączenia się jako klient oraz plik konfiguracyjny (uprzednio pobrany ze strony OpenVPN Book). W tym przypadku jednak będzie wymagane podanie hasła i loginu (dostępne na stronie OpenVPN Book). Jak to zautomatyzować piszę w innym artykule. Nazwy plików konfiguracyjnych zawierają nazwę serwera, protokół i port.

sudo openvpn --client --config /etc/openvpn/vpnbook-de20-udp25000.ovpn

OpenVPN – połączenie

Jeśli plik konfiguracyjny jest poprawny, nasza sieć nie blokuje wybranego typu połączenia (tutaj na adres we Francji, TCP, port 443 to pojawią się logi nawiązywania połączenia. Ważne: to okno terminala nie może zostać zamknięte! Program OpenVPN pracuje na pierwszym planie i jak zamkniemy terminal to zamkniemy też i ten program czyli odłączymy maszynę od sieci OpenVPN. Oczywiście można program uruchomić w tle albo jako usługę startującą automatycznie wraz z uruchomieniem systemu ale w tym artykule tego nie omawiam.

Przełączamy się do innego okna terminala i sprawdzamy teraz jakie mamy interfejsy oraz adresy.

OpenVPN – nowy interfejs

Pojawił się nowy interfejs 'tun1′ a adresem IP 10.102.128.98. Teraz sprawdzimy trasy:

OpenVPN – nowe trasy

Pojawiło się sporo nowości z czego najważniejsza to trasa domyślna: 0.0.0.0/1. Sprawdzamy teraz jaką droga wychodzi ruch z naszej maszyny do Internetu:

OpenVPN – nowe trasy

Jak widać zupełnie inaczej niż przed połączeniem z OpenVPN. To jest ok bo teraz po pierwsze mamy VPN, po drugie inny adres IP. Mankamentem są wysokie czasy odpowiedzi (tzw. pingi). Ale na różnych serwerach i opcjach połączenia może to być zupełnie inaczej. Trzeba zbadać inne możliwości.

Jaki adres IP teraz identyfikuje moją maszynę w sieci Internet? Sprawdzimy to za pomocą serwisu https://whatismyipaddress.com. Jeśli masz terminal ale nie GUI to skorzystaj z tekstowej przeglądarki WWW 'lynx:

  • ’ zainstaluj: sudo apt lynx
  • uruchom: lynx https://myipaddress.com
  • na pytanie o cookies wciśnij 'A’

OpenVPN – sprawdzanie publicznego IP

Przewiń trzy ekrany w dół (czy ileś tam) i masz swój adres z VPN:

OpenVPN – nowy IP LYNX

Rozłącz się (przechodząc do okna z openvpn i naciśnij CTR-C) i ponownie sprawdź: adresy, interfejsy, trasy i adres IP w Lynx. Będą inne – takie jak ustalił Twój ISP.

Podsumowanie

Jak widać mamy 'darmowe’ rozwiązanie obarczone pewnymi wadami: pingi, mała prędkości, ten sam IP dzielony z innymi. Oprócz tego pozostaje pytanie czy to bezpieczne? Nie sądzę. Jak coś jest darmowe to nie jesteś klientem ale produktem…

Powodzenia!

Nawigacja

← Linux i zdalny puplit
Zwalnianie miejsca w Windows 10 →
  • Szukaj

  • Kategorie

    • IT ogólnie (158)
      • AI (1)
      • Bezpieczeństwo (20)
        • Model AAA (7)
        • Szyfrowanie (1)
      • CCTV (3)
      • Hardware (2)
      • Podstawy informatyki (1)
      • Sieci (47)
        • Cisco (4)
          • Obsługa haseł (2)
        • MikroTik (8)
        • Monitorowanie sieci (3)
        • Pomiary w sieciach LAN (6)
          • iptraf-ng (3)
        • Protokół ARP (5)
        • Symulator sieci GNS3 (5)
        • Tunelowanie ruchu (6)
          • Tunele GRE (2)
          • Tunele SSH (4)
        • WLAN / WiFi (7)
      • Software (78)
        • Bazy danych (13)
        • Programowanie (21)
        • Systemy operacyjne (21)
          • Linux Debian (18)
        • Windows (8)
      • Wirtualizacja (26)
  • Ostatnie wpisy

    • Opencode – darmowe kredyty
    • Tunel SSH – zwrotny (remote forwading)
    • GNS3 – Interfejsy sieciowe
    • GNS3 – Konfiguracja urządzenia IOU (L2/L3)
    • Tunel GRE + EoIP na Cisco
  • Strona odwiedzona

    od 11.01.2013

  • Doskonała platforma e-learningowa Uzyskaj certyfikat IT

Proudly powered by WordPress Theme: Parament by Automattic.
7ads6x98y

Powered by
Necessary cookies enable essential site features like secure log-ins and consent preference adjustments. They do not store personal data.
None
Functional cookies support features like content sharing on social media, collecting feedback, and enabling third-party tools.
None
Analytical cookies track visitor interactions, providing insights on metrics like visitor count, bounce rate, and traffic sources.
None
Advertisement cookies deliver personalized ads based on your previous visits and analyze the effectiveness of ad campaigns.
None
Unclassified cookies are cookies that we are in the process of classifying, together with the providers of individual cookies.
None
Powered by