28.07.2026
установка openvpn server ubuntu
Установка OpenVPN Server на Ubuntu: пошаговая инструкция для безопасного интернета
В современном мире безопасность в сети — не роскошь, а необходимость. VPN — отличный инструмент для защиты личных данных, обхода блокировок и обеспечения приватности. Если вы ищете, как установить OpenVPN сервер на Ubuntu, эта статья поможет вам пройти весь процесс без лишних хлопот.
Почему именно OpenVPN?
OpenVPN — это проверенное временем решение, которое сочетает высокую безопасность, гибкость и открытый исходный код. Он подходит как для частных пользователей, так и для малого бизнеса. А установка на Ubuntu — один из самых популярных вариантов благодаря стабильности и простоте в настройке.
Что потребуется перед началом?
Перед тем как приступить к установке, убедитесь, что у вас есть:
- Сервер с Ubuntu 20.04 или новее (подойдет и более старые версии, например, 18.04)
- root или sudo доступ
- Статический IP-адрес или динамический DNS для постоянного доступа
- Минимум 10 минут свободного времени
Шаг 1. Обновление системы
Первым делом обновим пакеты:
sudo apt update && sudo apt upgrade -y
Это обеспечит свежие версии программ и безопасность.
Шаг 2. Установка OpenVPN и Easy-RSA
Для генерации сертификатов нам понадобится пакет Easy-RSA:
sudo apt install openvpn easy-rsa -y
Шаг 3. Настройка PKI (Public Key Infrastructure)
Создадим директорию для Easy-RSA:
make-cadir ~/easy-rsa
cd ~/easy-rsa
Настроим переменные:
nano vars
И укажем свои параметры, например:
export KEY_COUNTRY="RU"
export KEY_PROVINCE="MSK"
export KEY_CITY="Moscow"
export KEY_ORG="MyVPN"
export KEY_EMAIL="admin@myvpn.ru"
export KEY_CN="myvpn.ru"
export KEY_NAME="MyVPN"
export KEY_OU="MyVPN"
После этого инициализируем PKI:
./easyrsa init-pki
./easyrsa build-ca
При создании CA задайте пароль и запомните его.
Шаг 4. Генерация серверных сертификатов и ключей
./easyrsa build-server-full server nopass
Создадим ключ диффи-Хеллмана:
openssl dhparam -out dh.pem 2048
Также создадим сертификаты для клиента:
./easyrsa build-client-full client1 nopass
Шаг 5. Настройка сервера OpenVPN
Скопируем необходимые файлы:
sudo cp pki/ca.crt pki/issued/server.crt pki/private/server.key dh.pem /etc/openvpn/
Создадим конфигурационный файл сервера:
sudo nano /etc/openvpn/server.conf
Вставьте следующее (пример базовой конфигурации):
port 1194
proto udp
dev tun
ca ca.crt
cert server.crt
key server.key
dh dh.pem
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "redirect-gateway def1 bypass-dhcp"
push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 8.8.4.4"
keepalive 10 120
cipher AES-256-CBC
user nobody
group nogroup
persist-key
persist-tun
status openvpn-status.log
verb 3
Шаг 6. Настройка брандмауэра и маршрутизации
Разрешим трафик:
sudo ufw allow 1194/udp
sudo ufw enable
sudo ufw status
Активируем IP forwarding:
sudo nano /etc/sysctl.conf
Раскомментируйте строку:
net.ipv4.ip_forward=1
Применим изменения:
sudo sysctl -p
Настроим NAT:
sudo iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE
Чтобы сохранить правила, установите пакет iptables-persistent:
sudo apt install iptables-persistent
sudo netfilter-persistent save
Шаг 7. Запуск и проверка сервера
Запустите OpenVPN:
sudo systemctl start openvpn@server
sudo systemctl enable openvpn@server
Проверьте статус:
sudo systemctl status openvpn@server
Шаг 8. Настройка клиента
Создайте .ovpn файл на стороне клиента, вставив сюда сертификаты и ключи. В этом файле укажите IP или домен вашего сервера.
Итог
Теперь у вас есть полноценный OpenVPN сервер на Ubuntu, готовый обеспечить безопасность вашего интернета. Не забывайте своевременно обновлять сертификаты и следить за безопасностью.
Если возникнут вопросы или потребуется помощь с настройкой клиента, обращайтесь — я всегда рад помочь!
Заботьтесь о своей безопасности — VPN откроет двери в мир приватности.