Tunnelblick: OpenVPN-Client für den Mac installieren und einrichten
Tunnelblick ist ein kostenloser OpenVPN-Client für den Mac. Damit verbindest Du Dich etwa mit dem Firmennetz, Deinem eigenen VPN-Server oder einem VPN-Anbieter. Du brauchst dafür ein passendes Verbindungsprofil. Tunnelblick selbst stellt keinen VPN-Zugang bereit. Die Einrichtung besteht aus drei Schritten: App installieren, Konfiguration importieren und über die Menüleiste verbinden. Was ein solcher Tunnel leistet, erklärt unser Ratgeber zu VPNs.

Tunnelblick herunterladen und auf dem Mac installieren
Die aktuelle stabile Ausgabe ist Tunnelblick 9.0.1 vom 4. September 2026. Sie benötigt macOS 13 Ventura oder neuer und läuft nativ auf Intel-Macs und Macs mit Apple Silicon. Eine deutsche Oberfläche ist vorhanden. Für ältere macOS-Versionen führt das Projekt separate, als veraltet gekennzeichnete Downloads.
- Lade auf der offiziellen Tunnelblick-Downloadseite die mit „Stable“ markierte DMG-Datei herunter.
- Öffne die DMG-Datei per Doppelklick. Doppelklicke im neuen Fenster auf das Tunnelblick-Symbol und bestätige das Öffnen der App.
- Bestätige die Installation mit den Zugangsdaten eines Mac-Administrators. Starte anschließend Tunnelblick und folge dem Einrichtungsdialog.
OpenVPN musst Du nicht zusätzlich installieren. Tunnelblick 9.0.1 bringt OpenVPN 2.7.7 und 2.6.22 sowie eine überarbeitete Ausgabe der älteren 2.5-Linie mit.

OpenVPN-Konfiguration importieren: .ovpn, .conf oder .tblk
Die Konfiguration bekommst Du von Deinem VPN-Anbieter oder der IT-Abteilung. Sie enthält unter anderem die Serveradresse und die Verbindungseinstellungen. OpenVPN-Profile enden auf .ovpn oder .conf. Zertifikate und Schlüssel können darin enthalten sein oder als separate Dateien beiliegen. Entpacke ein erhaltenes ZIP-Archiv deshalb vollständig.
- Starte Tunnelblick. Doppelklicke auf Deine
.ovpn-Datei. Alternativ ziehst Du eine.ovpn-,.conf-Datei oder ein.tblk-Paket auf das Tunnelblick-Symbol in der Menüleiste. - Wähle, ob die Konfiguration nur für Deinen Benutzer oder für alle Benutzer des Macs verfügbar sein soll.
- Bestätige die Installation bei Bedarf mit dem Mac-Administratorpasswort. Danach erscheint das Profil in Tunnelblick.
Ein .tblk-Paket bündelt das OpenVPN-Profil mit den zugehörigen Dateien. Falls Du selbst eines zusammenstellen musst, kopierst Du Profil, Zertifikate und Schlüssel in einen Ordner und ergänzt dessen Namen um .tblk, etwa Buero.tblk. Dieses Paket importierst Du anschließend. Mehrere Profile kannst Du auf diesem Weg nacheinander hinzufügen.
Private Konfigurationen verwaltet Tunnelblick unter ~/Library/Application Support/Tunnelblick/Configurations. Das Zeichen ~ steht für Deinen Benutzerordner. Für alle Benutzer freigegebene Profile liegen unter /Library/Application Support/Tunnelblick/Shared. Zum Einrichten nutzt Du den Import, statt Dateien selbst in diese Verzeichnisse zu kopieren.
VPN verbinden und Zugangsdaten speichern
Tunnelblick legt ein kleines Symbol in der oberen Mac-Menüleiste an. Klicke darauf und wähle Dein Profil zum Verbinden aus. Je nach Konfiguration fragt die App nach Benutzername, Passwort oder der Passphrase für Deinen Schlüssel. Über „Im Schlüsselbund sichern“ kannst Du Zugangsdaten speichern. Zum Beenden der Verbindung wählst Du im selben Menü den Eintrag zum Trennen.

Tunnelblick verbindet sich nicht: zuerst das Log prüfen
Die Detailansicht eignet sich zur Fehlersuche, wenn eine Verbindung fehlschlägt. Öffne über das Menüleisten-Symbol VPN-Details → Konfigurationen, wähle links das betroffene Profil und rechts den Reiter Log. Schau zuerst nach Fehlermeldungen am Ende des Protokolls.
- Anmeldung scheitert: Prüfe die VPN-Zugangsdaten. Bei manuellen Anbieter-Verbindungen können sie sich vom normalen Konto-Login unterscheiden.
- Zertifikat fehlt: Kontrolliere, ob Du das komplette Konfigurationspaket entpackt hast und alle zum Profil gehörenden Dateien vorhanden sind.
- Profil lässt sich nicht importieren: Prüfe Deine Tunnelblick-Version. Ausgabe 9.0.1 behebt einen Fehler, der gültige Konfigurationen beim Import zurückweisen konnte.

Wann Tunnelblick, wann die App des VPN-Anbieters?
Tunnelblick passt, wenn Du vorhandene OpenVPN-Profile für ein Firmennetz, einen eigenen Server oder einen Anbieter nutzen möchtest. Für die einfache Serverauswahl und die Zusatzfunktionen eines VPN-Dienstes ist dessen eigene Mac-App meist bequemer. Weitere Auswahlhilfe bietet unser Überblick zu VPN-Apps für Macs mit Apple Silicon.
NordVPN* und CyberGhost* bieten eigene Mac-Apps und OpenVPN-Konfigurationen für Tunnelblick an. Bei NordVPN findest Du die .ovpn-Dateien und die separaten Service-Anmeldedaten im Bereich zur manuellen Einrichtung Deines Nord Accounts. Bei CyberGhost erstellst Du eine manuelle OpenVPN-Konfiguration im Konto und lädst das Paket herunter. Nutze die dafür erzeugten Zugangsdaten, nicht Deinen normalen Konto-Login.
Eine weitere OpenVPN-Alternative ist OpenVPN Connect für macOS. Für einen WireGuard-Zugang gibt es die WireGuard-App im Mac App Store. Dafür brauchst Du ein passendes WireGuard-Profil. Die Unterschiede erklärt unser Vergleich der VPN-Protokolle OpenVPN und WireGuard.
Tunnelblick vollständig deinstallieren
Nutze den integrierten Uninstaller unter VPN-Details → Dienstprogramme → Tunnelblick entfernen. Nur die App in den Papierkorb zu ziehen, reicht für eine vollständige Deinstallation nicht aus. Sichere bei Bedarf vorher die Profile und Einstellungen über „Tunnelblick Konfiguration exportieren“ im selben Bereich. Im Schlüsselbund gespeicherte Zugangsdaten enthält dieser Export nicht. Für ein normales Update musst Du Tunnelblick nicht deinstallieren.
Aktualisiert am 08.09.2026 von Henry. Fakten geprüft.

Alle Kommentare als Feed abonnieren




















