22.07.2026
установка и настройка openvpn сервера на ubuntu
Установка и настройка OpenVPN сервера на Ubuntu: пошаговое руководство
Если вы ищете надежный способ обеспечить безопасность своих интернет-соединений или создать собственный VPN-сервер для работы и личных целей, установка и настройка OpenVPN на Ubuntu — отличный выбор. Это популярное решение благодаря своей гибкости, открытости и высокой степени защиты. В этой статье я расскажу, как правильно установить и настроить OpenVPN сервер на Ubuntu, чтобы вы могли быстро начать пользоваться VPN без лишних хлопот.
Почему именно OpenVPN на Ubuntu?
Ubuntu — одна из самых популярных дистрибутивов Linux благодаря простоте использования и активному сообществу. OpenVPN — один из наиболее проверенных и широко используемых VPN-протоколов, который отлично интегрируется с Linux-серверами. Вместе они создают мощное и безопасное решение для частной сети.
Что понадобится для установки
Перед началом убедитесь, что у вас есть:
- Владелец сервера с Ubuntu (рекомендуется версия 20.04 или новее)
- root или sudo доступ к серверу
- Доменное имя или IP-адрес сервера
- Немного свободного времени (около 30-60 минут)
Пошаговая инструкция по установке и настройке
Шаг 1. Обновляем систему
Первым делом обновим пакеты и репозитории:
sudo apt update && sudo apt upgrade -y
Шаг 2. Установка OpenVPN и Easy-RSA
Easy-RSA — инструмент для генерации сертификатов и ключей:
sudo apt install openvpn easy-rsa -y
Шаг 3. Настройка инфраструктуры PKI (Public Key Infrastructure)
Создайте рабочий каталог для Easy-RSA и подготовьте его:
make-cadir ~/easy-rsa
cd ~/easy-rsa
Инициализируем PKI:
./easyrsa init-pki
Создайте CA (центральный сертификат доверия):
./easyrsa build-ca
Следуйте подсказкам, задавая пароль и имя CA.
Шаг 4. Генерация серверных сертификатов и ключей
Создадим сертификат для сервера:
./easyrsa gen-req server nopass
./easyrsa sign-req server server
Генерируем Diffie-Hellman параметры (они нужны для установления безопасных соединений):
./easyrsa gen-dh
Создаем HMAC-контроль для дополнительной защиты:
openvpn --genkey --secret ta.key
Шаг 5. Настройка конфигурационного файла сервера
Скопируем пример конфигурации и отредактируем его:
sudo cp /usr/share/doc/openvpn/examples/sample-config-files/server.conf.gz /etc/openvpn/
cd /etc/openvpn
sudo gzip -d server.conf.gz
sudo nano /etc/openvpn/server.conf
В файле укажите пути к сертификатам и ключам, а также параметры шифрования.
Шаг 6. Настройка брандмауэра и маршрутизации
Разрешите трафик и настройте NAT:
sudo ufw allow 1194/udp
sudo ufw allow OpenSSH
sudo nano /etc/ufw/before.rules
Добавьте правила для маскарада (пример):
*nat
:POSTROUTING ACCEPT [0:0]
-A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE
COMMIT
Активируем UFW и разрешаем forwarding:
sudo ufw enable
sudo ufw reload
Шаг 7. Запуск сервера OpenVPN
Запускаем и проверяем работу:
sudo systemctl start openvpn@server
sudo systemctl enable openvpn@server
Проверьте статус:
sudo systemctl status openvpn@server
Шаг 8. Создание клиентских сертификатов и конфигураций
Генерируем сертификат для клиента:
cd ~/easy-rsa
./easyrsa gen-req client1 nopass
./easyrsa sign-req client client1
Создайте конфигурационный файл клиента, вставьте туда сертификаты и ключи. Обычно его можно взять из примеров или подготовить самостоятельно.
Итог
Теперь ваш OpenVPN сервер на Ubuntu настроен и готов к работе. Для подключения используйте клиентские программы (например, OpenVPN для Windows, macOS или мобильных устройств), импортируйте подготовленный конфигурационный файл и наслаждайтесь безопасным доступом к сети.