OpenVPN Connect

OpenVPN Inc. · 官方 VPN 客户端,可导入 OpenVPN 配置文件并安全连接到兼容的组织、提供商或自管服务器。

Cask网络Apple 芯片 · Intel
主页
来自 homebrew/cask
近 30 天安装861App榜第 206
近一年安装1.5万365 天累计
最新版本3.8.23 天前 · 10月7日
下载大小264MBarm64 / x86_64 · dmg
更新节奏每月近 30 天 0 个版本

介绍

OpenVPN Connect 是 OpenVPN Inc. 推出的 VPN 客户端,用于将 Mac 连接到兼容的 OpenVPN 服务器。它可导入连接配置文件,并建立加密隧道,以访问组织或 VPN 提供商配置的资源。安装客户端并不会提供 VPN 服务器、订阅、互联网出口位置或匿名浏览服务。

功能

  • 导入 .ovpn 配置文件,或从受支持的服务器 URL 和 CloudID 导入配置文件。
  • 连接到兼容的 OpenVPN Community 服务器、Access Server 和 CloudConnexa。
  • 管理配置文件、连接状态和诊断日志。
  • 支持服务器配置的身份验证,包括证书和受支持的外部身份验证流程。
  • 配置受支持的连接、代理、启动和重新连接设置。
  • 使用有文档说明的命令行和全局配置部署流程。

适用于需要访问组织资源的员工,以及已有兼容 VPN 提供商或自行管理服务器的用户。路由、DNS、可访问网络、身份验证和互联网出口均由配置文件及服务器策略决定,并非仅安装 Connect 就能确定。

安装与兼容性

使用 brew install --cask openvpn-connect 安装,或下载官方 macOS 安装程序。官方下载提供 Apple Silicon 和 Intel 安装包;当前 cask 默认选择 arm64 安装程序,而 Intel 机型则使用 x86_64 安装程序。请选择与处理器匹配的安装包;Apple Silicon 可原生安装,无需假定必须使用 Rosetta。

运行相应的安装包,接受其 EULA,并在 macOS 请求时授权安装。目录中的 DMG 包含软件包安装文件;请勿将其误认为只需拖放应用程序的通用安装方式。当前官方操作系统文档列出的版本包括 Big Sur 11、Monterey 12、Ventura 13、Sonoma 14、Sequoia 15 和 Tahoe 26。版本 3.8.0 已停止支持 Catalina。较旧的安装指南章节仍列有更早的系统;该历史列表与当前操作系统页面和发行说明不一致,不应作为当前兼容性依据。

Connect 另有 Windows、Android 和 iOS 版本。Linux 客户端另有文档说明,并非此 Mac cask。OpenVPN Community 命令行程序和第三方 GUI 客户端是不同产品;它们的版本和平台支持情况不代表 OpenVPN Connect 的支持情况。

配置文件、账户与证书

向管理员或提供商获取可信的 .ovpn 文件、服务器 URL 或 CloudID。导入后,提供所需的凭据或证书并连接。服务器可能要求组织或提供商账户,但仅使用兼容的本地配置文件并不要求通用的 OpenVPN 云账户。CloudConnexa 使用其服务邀请和身份验证;Access Server 使用组织配置的登录方式。

请将配置文件、私钥、外部证书文件、密码和令牌密钥视为敏感凭据。仅导入可信配置文件:它们会决定服务器、证书验证、网络路由和 DNS 行为。请勿仅为消除意外警告而关闭证书检查。如果服务器要求外部证书或硬件令牌,请提供管理员配置的受支持组件和证书,不要假定所有配置文件都只使用用户名和密码。

服务器要求时,基于浏览器的身份验证会使用系统浏览器。这与购买客户端不同,也不意味着一定兼容所有身份提供商。在共享 Mac 上,应检查已保存的凭据和重新连接设置;服务器证书过期、凭据被吊销或网络不可用,仍可能导致连接失败。

权限、依赖项与冲突

安装程序包含 VPN 运行所需的特权辅助组件,可能需要管理员或设备密码。macOS 可能会请求批准进行系统或网络更改。请遵循官方安装程序说明和组织政策;文档并未要求普通隧道连接必须使用辅助功能、屏幕录制或不加限制的完全磁盘访问权限。请勿在 macOS 上安装 Windows TAP 驱动程序,也不要假定 Windows 驱动程序说明适用于 Mac 版本。

兼容的 VPN 服务器和有效配置是运行所需条件。cask 未记录单独的 formula 依赖项或明确冲突的 cask;安装单独的 OpenVPN formula 并非此打包客户端的常规前置条件。即使获准安装,多个 VPN 或安全/网络过滤器仍可能争用 DNS 和路由。请使用预期的连接配置;如果其他隧道或过滤服务造成干扰,请联系管理员。

Connect 使用 OpenVPN 3 客户端核心,并非与所有 OpenVPN 2 配置选项都能互换。某些选项或不受支持的配置文件模式可能需要管理员调整,或改用其他客户端。请核实配置文件兼容性,不要假定任何带有 .ovpn 扩展名的文件都能原样使用。

隐私、费用与许可

客户端可免费使用,但 Access Server、CloudConnexa 或其他 VPN 提供商可能需要单独付费购买服务许可、托管或订阅。免费安装客户端并不代表获得连接所有服务器的权限。请向服务运营方核实当前服务计划,不要把客户端价格视为 VPN 部署的全部成本。

OpenVPN Connect 受其自身 EULA 约束,并包含附有单独许可声明的开源组件。不能仅因 OpenVPN Community Edition 为开源软件,就将整个 Connect 应用标为 GPL。Connect EULA 限制对应用程序进行修改和逆向工程,同时单独列出各组件的许可。 加密隧道会按照配置的协议保护客户端与 VPN 端点之间的流量,但不保证匿名、无限制的地理位置访问,也不保证流量离开该端点后仍受保护。VPN 运营方和目标服务可能保留各自的数据;拆分隧道也可能使部分流量不经过隧道。处理敏感信息前,请查看客户端数据使用政策、服务器政策和连接日志。

官方 3.8.2 版本 6009 DMG 根据当前 HTTP HEAD 元数据大小为 264,301,071 字节。安装后的占用空间有所不同。此版本修复了 macOS 特权辅助程序中的漏洞;请使用受支持的更新,不要仅为保留对较旧操作系统的兼容性而继续使用旧客户端。

来源:官方客户端、当前 Mac 支持信息、Mac 安装说明、Mac 发行说明、用户指南、Connect EULA。

新版本 3.8.2 更新内容 OpenNavo 编辑 · AI 翻译

  • 安全修复 macOS 上的特权助手漏洞 CVE-2026-9560。
  • 导入修复服务器 URL 以 /、? 或 # 结尾时的浏览器身份验证问题。

开源的 Homebrew 图形界面。安装通过 macOS 客户端或 brew 命令完成。

© 2026 OpenNavo