Frod

06.08.2026

ubuntu openvpn server настройка

Frod — свобода без границ

Настройка OpenVPN на Ubuntu: пошаговая инструкция для безопасного соединения

В современном мире безопасность данных выходит на первый план. Если вы хотите обеспечить безопасный доступ к корпоративной сети или просто защитить свою личную информацию, настройка VPN-сервера — отличный выбор. В этой статье я расскажу, как настроить OpenVPN на Ubuntu — подробно, понятно и без лишней воды.

Почему именно OpenVPN на Ubuntu?

Ubuntu — одна из самых популярных операционных систем среди серверных решений благодаря своей стабильности и открытому исходному коду. OpenVPN — это один из самых надежных и широко используемых VPN-протоколов, который обеспечивает шифрование и безопасность соединения.

Настройка собственного VPN-сервера на Ubuntu дает вам контроль над данными и возможность подключаться к сети с любого устройства, где бы вы ни находились.

Что потребуется для настройки

Перед началом убедитесь, что у вас есть:

  • Сервер с Ubuntu 20.04 или выше
  • root-доступ или права sudo
  • Динамический или статический IP-адрес (желательно статический для постоянной работы сервера)
  • Доступ к командной строке

Шаг 1: Обновление системы

Первым делом обновим пакеты:

sudo apt update && sudo apt upgrade -y

Шаг 2: Установка OpenVPN и Easy-RSA

Для генерации сертификатов и ключей понадобится набор утилит:

sudo apt install openvpn easy-rsa -y

Шаг 3: Настройка PKI (Public Key Infrastructure)

Создаем директорию для Easy-RSA и переходим в нее:

make-cadir ~/easy-rsa
cd ~/easy-rsa

Инициализируем PKI:

./easyrsa init-pki

Создаем сертификат CA:

./easyrsa build-ca

При создании CA вас попросят ввести пароль и имя организации. Запомните их — они понадобятся дальше.

Шаг 4: Генерация серверных сертификатов и ключей

Создаем сертификат для сервера:

./easyrsa gen-req server nopass
./easyrsa sign-req server server

Генерируем Diffie-Hellman параметры:

openssl dhparam -out dh.pem 2048

Создаем ключ HMAC для дополнительной защиты:

openvpn --genkey --secret ta.key

Шаг 5: Конфигурация OpenVPN-сервера

Создаем директорию для конфигураций:

sudo mkdir /etc/openvpn
sudo cp ~/easy-rsa/pki/issued/server.crt /etc/openvpn/
sudo cp ~/easy-rsa/pki/private/server.key /etc/openvpn/
sudo cp ~/easy-rsa/pki/ca.crt /etc/openvpn/
sudo cp dh.pem /etc/openvpn/
sudo cp ~/easy-rsa/ta.key /etc/openvpn/

Создаем основной конфигурационный файл /etc/openvpn/server.conf:

sudo nano /etc/openvpn/server.conf

Пример содержимого:

port 1194
proto udp
dev tun
ca ca.crt
cert server.crt
key server.key
dh dh.pem
tls-auth ta.key 0
cipher AES-256-CBC
auth SHA256
tls-version-min 1.2
persist-key
persist-tun
status /var/log/openvpn/status.log
log-append /var/log/openvpn.log
verb 3
Разрешение пересылки трафика
push "redirect-gateway def1 bypass-dhcp"
push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 8.8.4.4"

Шаг 6: Настройка брандмауэра и маршрутизации

Разрешим трафик VPN и включим маршрутизацию:

sudo ufw allow 1194/udp
sudo nano /etc/sysctl.conf

Найдите и раскомментируйте строку:

net.ipv4.ip_forward=1

Примените изменения:

sudo sysctl -p

Настраиваем UFW для маршрутизации:

sudo nano /etc/ufw/before.rules

Добавьте в начало файла (до *filter):

*nat
:POSTROUTING ACCEPT [0:0]
-A POSTROUTING -s 10.8.0.0/8 -o eth0 -j MASQUERADE
COMMIT

Обновите правила UFW:

sudo nano /etc/ufw/sysctl.conf

Убедитесь, что там строка:

net/ipv4/ip_forward=1

Включите UFW:

sudo ufw enable
sudo ufw reload

Шаг 7: Запуск и автоматизация OpenVPN

Запускаем сервис:

sudo systemctl start openvpn@server
sudo systemctl enable openvpn@server

Проверяем статус:

sudo systemctl status openvpn@server

Если все в порядке — VPN-сервер работает.

Шаг 8: Создание клиентских сертификатов

Для каждого клиента создаем отдельный сертификат:

cd ~/easy-rsa
./easyrsa gen-req client1 nopass
./easyrsa sign-req client client1

Копируем необходимые файлы клиенту: ca.crt, client1.crt, client1.key, ta.key.

Итог

Теперь у вас есть полностью настроенный VPN-сервер на Ubuntu с OpenVPN. Подключение к нему — дело нескольких минут с помощью соответствующих конфигурационных файлов.

Если нужно подключиться с Windows, Android или iOS — настройте клиентские приложения, импортируя сертификаты и конфигурационные файлы.


Итоговая мысль

Настройка OpenVPN на Ubuntu — не такая сложная, как кажется. Главное — следовать пошаговой инструкции и не пропускать этапы. В результате вы получите надежное решение для защиты данных и безопасного доступа к сети.