OpenVPN je open-source VPN protokol publikovaný v roce 2001 jako alternativa k tehdejším proprietárním řešením. Postavený je na OpenSSL knihovně (a jejich forku LibreSSL), pro autentizaci a šifrování standardně používá AES-256-GCM nebo ChaCha20-Poly1305. Kódová báze je rozsáhlá — kolem 100 000 řádků C — což z něj činí komplexní cíl pro audit, ale také extrémně testovaný protokol s 25letou historií.

Hlavní výhoda OpenVPN je kompatibilita. Běží na prakticky všech operačních systémech (Windows, macOS, Linux, BSD, Android, iOS, OpenWrt routery), a co je důležitější — funguje přes UDP i TCP. UDP varianta je rychlejší a vhodná pro běžný provoz, TCP varianta dokáže projít i přes restriktivní firewally, které blokují UDP traffic (typicky firemní sítě, hotelové Wi-Fi, čínský internet).

Hlavní nevýhoda je výkon. Single-thread architektura a šifrování v userspace dělá z OpenVPN protokol s nižším propustnostním stropem než moderní WireGuard nebo Lightway. V benchmarcích typicky dosahuje 200–400 Mbps na 1 Gbps lince. Pro rychlejší internet a 4K streaming je to limit, který uživatel cítí.

V dubnu 2026 OpenVPN podporuje každá Tier 1 VPN v našem sample — typicky jako fallback k modernějšímu protokolu. TunnelBear je v sample jediný, kdo OpenVPN nasazuje jako primární protokol bez WireGuard alternativy — to je penalty K3 Výkon v naší metodice. Pro restriktivní sítě (Čína, korporátní firewall, hotel) je OpenVPN nad TCP stále nejspolehlivější volba a důvod, proč ho ani moderní VPN nemohou zcela opustit.