Frod

28.07.2026

настройка openvpn сервера на ubuntu

Frod — свобода без границ

Полное руководство: настройка OpenVPN сервера на Ubuntu

Если вы ищете надежное решение для безопасного доступа к своей сети или обхода географических ограничений, настройка собственного VPN-сервера — отличная идея. В этой статье я расскажу, как правильно настроить OpenVPN сервер на Ubuntu — пошагово, понятно и без лишней воды.

Почему именно OpenVPN и Ubuntu?

OpenVPN — один из самых популярных и проверенных временем протоколов VPN. Он отличается высокой степенью шифрования, гибкостью и открытым исходным кодом, что делает его безопасным и доступным для настройки на любых серверах, включая Ubuntu — одну из самых популярных ОС для серверных решений.

Что понадобится для настройки?

  • Сервер с Ubuntu (рекомендуется версия 20.04 или новее)
  • Право администратора (root или sudo)
  • Домен или IP-адрес сервера
  • Основные знания командной строки

Шаг 1: Обновляем систему

Перед началом убедимся, что все пакеты актуальны:

sudo apt update && sudo apt upgrade -y

Это обеспечит стабильную работу и безопасность системы.

Шаг 2: Установка OpenVPN и Easy-RSA

Для создания сертификатов потребуется пакет Easy-RSA:

sudo apt install openvpn easy-rsa -y

Шаг 3: Настройка PKI (Public Key Infrastructure)

Создадим директорию для наших сертификатов:

make-cadir ~/easy-rsa
cd ~/easy-rsa

Инициализируем PKI и создаем корневой сертификат:

./easyrsa init-pki
./easyrsa build-ca

Во время этого процесса потребуется ввести пароль и указать название организации.

Шаг 4: Генерация сертификатов и ключей сервера

./easyrsa gen-req server nopass
./easyrsa sign-req server server

Создаем ключ диффи-Хеллмана:

openssl dhparam -out dh.pem 2048

И копируем необходимые файлы в директорию OpenVPN:

sudo cp pki/issued/server.crt /etc/openvpn/
sudo cp pki/private/server.key /etc/openvpn/
sudo cp dh.pem /etc/openvpn/

Шаг 5: Настройка конфигурационного файла OpenVPN

Создаем конфигурационный файл:

sudo nano /etc/openvpn/server.conf

Пример базовой настройки:

port 1194
proto udp
dev tun
ca ca.crt
cert server.crt
key server.key
dh dh.pem
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "redirect-gateway def1 bypass-dhcp"
push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 8.8.4.4"
keepalive 10 120
cipher AES-256-CBC
persist-key
persist-tun
status openvpn-status.log
verb 3

Обратите внимание, что файлы ca.crt и другие должны находиться в /etc/openvpn/. Их нужно скопировать из pki.

Шаг 6: Разрешение трафика и настройка брандмауэра

Разрешим трафик на порт 1194:

sudo ufw allow 1194/udp
sudo ufw enable

Настроим NAT:

sudo nano /etc/sysctl.conf

Раскомментируем строку:

net.ipv4.ip_forward=1

Применим изменения:

sudo sysctl -p

Настраиваем iptables:

sudo iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE

Где eth0 — это название вашего сетевого интерфейса (можно узнать командой ip a).

Добавим правила в файлы для сохранения при перезагрузке.

Шаг 7: Запуск OpenVPN и создание клиентов

Запускаем сервис:

sudo systemctl start openvpn@server
sudo systemctl enable openvpn@server

Создаем клиентский сертификат и ключ:

cd ~/easy-rsa
./easyrsa gen-req client1 nopass
./easyrsa sign-req client client1

Файл конфигурации клиента (client.ovpn) содержит все необходимые параметры и сертификаты, его нужно переносить на устройство пользователя.


Итог

Настройка OpenVPN на Ubuntu — не такая сложная задача, как кажется на первый взгляд. Главное — следовать последовательности шагов, уделить внимание безопасности сертификатов и правильно настроить маршрутизацию. После этого у вас будет собственный VPN-сервер, который обеспечит безопасный и быстрый доступ к нужным ресурсам.


Если хотите более подробно разобраться в каждой из стадий или столкнулись с проблемами — пишите, помогу! Также советую регулярно обновлять сертификаты и следить за безопасностью своего VPN.


Ключевые слова для SEO: настройка openvpn сервера на ubuntu, VPN на ubuntu, как настроить openvpn, руководство по openvpn, создание VPN-сервера, безопасность VPN, настройка сертификатов openvpn.


Готовы к запуску собственного VPN? Тогда вперед — и пусть ваше соединение всегда будет защищено!