Eigener kostenloser VPN-Server in AWS: Schritt-für-Schritt-Anleitung mit OpenVPN
Hier ist ein ausführliches Tutorial, wie du deinen eigenen VPN-Server kostenlos in der AWS Cloud (Amazon Web Services) aufsetzt.
Mit dem „Free Tier“ von AWS kannst du 12 Monate lang einen kleinen Server (EC2) kostenlos betreiben. Das reicht perfekt aus, um einen privaten OpenVPN-Server für sicheres Surfen in öffentlichen WLANs oder zum Umgehen von Geoblocking zu nutzen.
Voraussetzungen
- Ein AWS-Konto (Kreditkarte zur Verifizierung erforderlich, auch wenn es kostenlos bleibt).
- Ein SSH-Client (Terminal unter macOS/Linux oder PuTTY/PowerShell unter Windows).
Schritt 1: Eine EC2-Instanz starten
- Logge dich in die AWS Management Console ein.
- Wähle oben rechts eine Region in deiner Nähe (z. B. Frankfurt für geringe Latenz).
- Suche nach EC2 und klicke auf „Instanz starten“ (Launch Instance).
- Name: Gib der Instanz einen Namen (z. B.
MeinVPN). - Betriebssystem (AMI): Wähle Ubuntu Server 24.04 LTS (das ist im Free Tier enthalten).
- Instanztyp: Wähle
t2.microodert3.micro(je nachdem, was als „Free Tier eligible“ markiert ist). - Schlüsselpaar (Key Pair): Klicke auf „Neues Schlüsselpaar erstellen“.
- Name:
vpn-key - Format:
.pem(für OpenSSH/macOS) oder.ppk(für PuTTY). - Wichtig: Lade die Datei herunter und bewahre sie sicher auf!
- Name:
Schritt 2: Firewall-Einstellungen (Security Group)
Damit der VPN-Verkehr durchkommt, müssen wir Ports öffnen:
- Scrolle in den Einstellungen nach unten zu Netzwerkeinstellungen.
- Stelle sicher, dass „SSH-Verkehr zulassen von: Überall“ (oder deine IP) aktiv ist.
- Nachdem die Instanz gestartet ist, gehen wir später noch einmal in die Sicherheitsgruppen (siehe Schritt 5).
Schritt 3: Mit dem Server verbinden
- Gehe in der EC2-Konsole auf „Instanzen“ und kopiere die Öffentliche IPv4-Adresse.
- Öffne dein Terminal und navigiere zum Ordner, in dem dein Key liegt.
- Gib folgenden Befehl ein (ersetze
vuer-key.pemundIP-ADRESSE):chmod 400 mein-key.pem ssh -i "mein-key.pem" ubuntu@DEINE-IP-ADRESSE
Schritt 4: OpenVPN installieren (Automatisches Skript)
Um die Konfiguration so einfach wie möglich zu halten, nutzen wir das bewährte Skript von Nyr.
- Gib im Terminal des Servers folgenden Befehl ein:
wget https://git.io/vpn -O openvpn-install.sh && bash openvpn-install.sh - Das Skript stellt dir einige Fragen:
- Protocol: Wähle
UDP(Standard, Option 1). - Port: Wähle
1194(Standard). - DNS: Wähle z. B. Google (Option 1) oder Cloudflare (Option 3).
- Client Name: Gib einen Namen ein (z. B.
meinHandy).
- Protocol: Wähle
- Das Skript erstellt nun die Konfigurationsdatei (z. B.
/root/meinHandy.ovpn).
Schritt 5: Den VPN-Port in AWS öffnen
Damit die Verbindung funktioniert, musst du AWS mitteilen, dass Verkehr auf Port 1194 erlaubt ist:
- Klicke in der AWS-Konsole auf deine Instanz -> Reiter Sicherheit -> Klicke auf die Sicherheitsgruppe.
- Klicke auf Eingehende Regeln bearbeiten.
- Füge eine Regel hinzu:
- Typ: Benutzerdefiniertes UDP
- Portbereich:
1194 - Quelle:
0.0.0.0/0(Überall)
- Speichere die Regeln.
Schritt 6: Die .ovpn-Datei auf dein Gerät übertragen
Die Datei liegt auf dem Server unter /home/ubuntu/ oder /root/. Du musst sie auf deinen PC/Handy kopieren.
Am einfachsten via SCP (lokal am PC ausführen):
scp -i "mein-key.pem" ubuntu@DEINE-IP-ADRESSE:~/meinHandy.ovpn ~/Desktop/
(Alternativ kannst du den Inhalt der Datei mit cat meinHandy.ovpn anzeigen lassen, kopieren und lokal in einer Textdatei mit der Endung .ovpn speichern.)
Schritt 7: Verbinden
- Lade den OpenVPN Connect Client für dein Gerät herunter (Windows, Android, iOS, macOS).
- Importiere die
.ovpn-Datei in die App. - Klicke auf „Verbinden“.
- Prüfe deine IP-Adresse auf einer Website wie
wieistmeineip.de. Es sollte nun die IP deines AWS-Servers angezeigt werden.
Wichtige Hinweise zu Kosten & Sicherheit
- Traffic-Limit: AWS Free Tier beinhaltet 100 GB Datentransfer pro Monat (ausgehend). Wenn du massenhaft 4K-Filme streamst, könnten Kosten anfallen.
- Statische IP: Nach einem Neustart der Instanz kann sich die IP ändern. Wenn du das verhindern willst, nutze eine Elastic IP (Achtung: Diese ist nur kostenlos, solange sie einer laufenden Instanz zugewiesen ist).
- Sicherheit: Halte deinen Server aktuell mit:
sudo apt update && sudo apt upgrade -y
Viel Erfolg mit deinem eigenen VPN!