Frod

06.08.2026

настройка openvpn сервера на ubuntu

Frod — свобода без границ

Настройка OpenVPN сервера на Ubuntu: пошаговая инструкция для безопасного VPN

Если вы ищете способ обеспечить безопасный доступ к своей сети или повысить конфиденциальность в интернете, настройка собственного VPN — отличное решение. В этой статье я расскажу, как настроить OpenVPN сервер на Ubuntu — популярной и надежной операционной системе.

Почему стоит выбрать OpenVPN на Ubuntu?

OpenVPN — это один из самых популярных и проверенных временем решений для организации VPN. Он обеспечивает высокий уровень безопасности, гибкость и совместимость с разными устройствами. Ubuntu, в свою очередь, — одна из самых популярных Linux-систем благодаря простоте использования и стабильности.

Что потребуется перед началом

Перед тем, как приступать к настройке, убедитесь, что у вас есть:

  • Виртуальный или физический сервер на Ubuntu (рекомендуется версия 20.04 или новее).
  • Пользователь с правами sudo.
  • Доступ к командной строке.

Шаг 1. Обновление системы

Начинаем с обновления пакетов:

sudo apt update && sudo apt upgrade -y

Это гарантирует, что все компоненты системы актуальны.

Шаг 2. Установка OpenVPN и Easy-RSA

Для создания сертификатов нам понадобится Easy-RSA:

sudo apt install openvpn easy-rsa -y

Шаг 3. Настройка Easy-RSA и создание PKI

Создайте директорию для PKI:

make-cadir ~/easy-rsa
cd ~/easy-rsa

Инициализируем PKI и создаем CA:

./easyrsa init-pki
./easyrsa build-ca

Вам потребуется ввести пароль для CA и указать название организации.

Шаг 4. Генерация серверных сертификатов и ключей

Создайте сертификат для сервера:

./easyrsa build-server-full server nopass

Также создайте ключи для клиентов (замените client1 на имя пользователя):

./easyrsa build-client-full client1 nopass

Шаг 5. Настройка сервера OpenVPN

Скопируйте необходимые файлы:

sudo cp pki/ca.crt pki/private/ca.key pki/issued/server.crt pki/private/server.key /etc/openvpn/

Создайте конфигурационный файл /etc/openvpn/server.conf со следующим содержимым:

port 1194
proto udp
dev tun
ca ca.crt
cert server.crt
key server.key
dh none
tls-auth ta.key 0
cipher AES-256-CBC
auth SHA256
server 10.8.0.0 255.255.255.0
push "redirect-gateway def1"
push "dhcp-option DNS 8.8.8.8"
keepalive 10 120
comp-lzo
persist-key
persist-tun
status /var/log/openvpn/status.log
verb 3
explicit-exit-notify 1

Обратите внимание, что для tls-auth потребуется ключ:

openvpn --genkey --secret /etc/openvpn/ta.key

Копируем ta.key в /etc/openvpn/.

Шаг 6. Настройка брандмауэра и маршрутизации

Разрешите трафик:

sudo ufw allow 1194/udp
sudo ufw enable

Включите IP-маршрутизацию, редактируя /etc/sysctl.conf, раскомментировав строку:

net.ipv4.ip_forward=1

Примените изменения:

sudo sysctl -p

Настройте правила NAT:

sudo iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE

Где eth0 — ваш основной интерфейс.

Шаг 7. Запуск OpenVPN сервера

Запустите и активируйте сервис:

sudo systemctl start openvpn@server
sudo systemctl enable openvpn@server

Проверьте статус:

sudo systemctl status openvpn@server

Шаг 8. Создание клиентских конфигураций

Создайте файл client.ovpn с содержимым:

client
dev tun
proto udp
remote ваш_сервер_IP 1194
resolv-retry infinite
nobind
persist-key
persist-tun
remote-cert-tls server
tls-auth ta.key 1
cipher AES-256-CBC
auth SHA256
verb 3

<ca>
-----BEGIN CERTIFICATE-----
...
-----END CERTIFICATE-----
</ca>
<cert>
-----BEGIN CERTIFICATE-----
...
-----END CERTIFICATE-----
</cert>
<key>
-----BEGIN PRIVATE KEY-----
...
-----END PRIVATE KEY-----
</key>

Вставьте соответствующие сертификаты и ключи.


Итог

Настройка OpenVPN на Ubuntu — не так сложно, как кажется. Следуя этим шагам, вы получите надежный VPN-сервер, который защитит ваши данные и обеспечит безопасный доступ к сети. Не забывайте регулярно обновлять сертификаты и следить за безопасностью сервера.

Если возникнут вопросы или потребуется помощь, обращайтесь к профессионалам или ищите советы на профильных форумах.