Файл должен называться vpn.cnf и находится в архиве .tgz или .tar.gz.

Конфигурационный файл содержит в себе адрес подключения, сертификаты и ключи. В поле host_server укажите Ваш адрес удаленного сервера. Также укажите ваши сертификаты и ключи. 

Важно: для проверки подлинности сертификата на телефоне должно быть установлено актуальное время.

Пример:

client
dev tun
proto udp
remote host_server 1194

nobind
persist-key
persist-tun

remote-cert-tls server

data-ciphers AES-256-GCM:AES-128-GCM:AES-256-CBC
data-ciphers-fallback AES-256-CBC
auth SHA256

key-direction 1
tls-auth inline

<ca>
-----BEGIN CERTIFICATE-----
MIIDPzCCAiegAwIBAgIUK80sWR+EGd8lTlHgpT94GsPqjCUwDQYJKoZIhvcNAQEL
....
xLDq+pmXblo2U7L2SVIvpZOdVRq7V3IhWQnhKGGcDCkXf5sssh6fKJCH7iLSxqYi
0+mD+vMBL53Y6da5DGfxtJU9WQ==
-----END CERTIFICATE-----
</ca>

<cert>
-----BEGIN CERTIFICATE-----
MIIDYjCCAkqgAwIBAgIRAMFQBHEmRbsxKAK7Y41TOrswDQYJKoZIhvcNAQELBQAw
EjEQMA4GA1UEAwwHb3BlbnZwbjAeFw0yNTEyMTkwNDM3MTVaFw0yODAzMjMwNDM3
...
Oaf3iJHAA6Ngv8CruWYRugNqyZ2ibS7erMPkJlwP+2nk11cikSgRK6Ug9FNKuCZp
sVtoebMl
-----END CERTIFICATE-----
</cert>

<key>
-----BEGIN PRIVATE KEY-----
MIIEvQIBADANBgkqhkiG9w0BAQEFAASCBKcwggSjAgEAAoIBAQCx2C9uW0ZbSoYN
PdYuWRlnWiezXyvLQnHnCfmtCTXL/igfDrJWOZl73wN6DKzPmL6DnVpIxNHwmf4x
....
Ik0BFKGlp2QHa6jHWpXMmYpBOQ51pPPNbay3L4SCuPr21gahcmPpEykY/zl/wesh
+LwEHyHKv/Yw9NQ5Eo9/3DI=
-----END PRIVATE KEY-----
</key>

key-direction 1
<tls-auth>
-----BEGIN OpenVPN Static key V1-----
55d6a6d2d74c9c2027ab5608a453e48c
....
9c186062d055f081052a6c6a8adfd514
-----END OpenVPN Static key V1-----
</tls-auth>