28.07.2026
настройка openvpn сервера на ubuntu
Полное руководство: настройка OpenVPN сервера на Ubuntu
Если вы ищете надежное решение для безопасного доступа к своей сети или обхода географических ограничений, настройка собственного VPN-сервера — отличная идея. В этой статье я расскажу, как правильно настроить OpenVPN сервер на Ubuntu — пошагово, понятно и без лишней воды.
Почему именно OpenVPN и Ubuntu?
OpenVPN — один из самых популярных и проверенных временем протоколов VPN. Он отличается высокой степенью шифрования, гибкостью и открытым исходным кодом, что делает его безопасным и доступным для настройки на любых серверах, включая Ubuntu — одну из самых популярных ОС для серверных решений.
Что понадобится для настройки?
- Сервер с Ubuntu (рекомендуется версия 20.04 или новее)
- Право администратора (root или sudo)
- Домен или IP-адрес сервера
- Основные знания командной строки
Шаг 1: Обновляем систему
Перед началом убедимся, что все пакеты актуальны:
sudo apt update && sudo apt upgrade -y
Это обеспечит стабильную работу и безопасность системы.
Шаг 2: Установка OpenVPN и Easy-RSA
Для создания сертификатов потребуется пакет Easy-RSA:
sudo apt install openvpn easy-rsa -y
Шаг 3: Настройка PKI (Public Key Infrastructure)
Создадим директорию для наших сертификатов:
make-cadir ~/easy-rsa
cd ~/easy-rsa
Инициализируем PKI и создаем корневой сертификат:
./easyrsa init-pki
./easyrsa build-ca
Во время этого процесса потребуется ввести пароль и указать название организации.
Шаг 4: Генерация сертификатов и ключей сервера
./easyrsa gen-req server nopass
./easyrsa sign-req server server
Создаем ключ диффи-Хеллмана:
openssl dhparam -out dh.pem 2048
И копируем необходимые файлы в директорию OpenVPN:
sudo cp pki/issued/server.crt /etc/openvpn/
sudo cp pki/private/server.key /etc/openvpn/
sudo cp dh.pem /etc/openvpn/
Шаг 5: Настройка конфигурационного файла OpenVPN
Создаем конфигурационный файл:
sudo nano /etc/openvpn/server.conf
Пример базовой настройки:
port 1194
proto udp
dev tun
ca ca.crt
cert server.crt
key server.key
dh dh.pem
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "redirect-gateway def1 bypass-dhcp"
push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 8.8.4.4"
keepalive 10 120
cipher AES-256-CBC
persist-key
persist-tun
status openvpn-status.log
verb 3
Обратите внимание, что файлы ca.crt и другие должны находиться в /etc/openvpn/. Их нужно скопировать из pki.
Шаг 6: Разрешение трафика и настройка брандмауэра
Разрешим трафик на порт 1194:
sudo ufw allow 1194/udp
sudo ufw enable
Настроим NAT:
sudo nano /etc/sysctl.conf
Раскомментируем строку:
net.ipv4.ip_forward=1
Применим изменения:
sudo sysctl -p
Настраиваем iptables:
sudo iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE
Где eth0 — это название вашего сетевого интерфейса (можно узнать командой ip a).
Добавим правила в файлы для сохранения при перезагрузке.
Шаг 7: Запуск OpenVPN и создание клиентов
Запускаем сервис:
sudo systemctl start openvpn@server
sudo systemctl enable openvpn@server
Создаем клиентский сертификат и ключ:
cd ~/easy-rsa
./easyrsa gen-req client1 nopass
./easyrsa sign-req client client1
Файл конфигурации клиента (client.ovpn) содержит все необходимые параметры и сертификаты, его нужно переносить на устройство пользователя.
Итог
Настройка OpenVPN на Ubuntu — не такая сложная задача, как кажется на первый взгляд. Главное — следовать последовательности шагов, уделить внимание безопасности сертификатов и правильно настроить маршрутизацию. После этого у вас будет собственный VPN-сервер, который обеспечит безопасный и быстрый доступ к нужным ресурсам.
Если хотите более подробно разобраться в каждой из стадий или столкнулись с проблемами — пишите, помогу! Также советую регулярно обновлять сертификаты и следить за безопасностью своего VPN.
Ключевые слова для SEO: настройка openvpn сервера на ubuntu, VPN на ubuntu, как настроить openvpn, руководство по openvpn, создание VPN-сервера, безопасность VPN, настройка сертификатов openvpn.
Готовы к запуску собственного VPN? Тогда вперед — и пусть ваше соединение всегда будет защищено!