Frod

22.07.2026

установка и настройка openvpn сервера на ubuntu

Frod — свобода без границ

Установка и настройка OpenVPN сервера на Ubuntu: пошаговое руководство

Если вы ищете надежный способ обеспечить безопасность своих интернет-соединений или создать собственный VPN-сервер для работы и личных целей, установка и настройка OpenVPN на Ubuntu — отличный выбор. Это популярное решение благодаря своей гибкости, открытости и высокой степени защиты. В этой статье я расскажу, как правильно установить и настроить OpenVPN сервер на Ubuntu, чтобы вы могли быстро начать пользоваться VPN без лишних хлопот.

Почему именно OpenVPN на Ubuntu?

Ubuntu — одна из самых популярных дистрибутивов Linux благодаря простоте использования и активному сообществу. OpenVPN — один из наиболее проверенных и широко используемых VPN-протоколов, который отлично интегрируется с Linux-серверами. Вместе они создают мощное и безопасное решение для частной сети.

Что понадобится для установки

Перед началом убедитесь, что у вас есть:

  • Владелец сервера с Ubuntu (рекомендуется версия 20.04 или новее)
  • root или sudo доступ к серверу
  • Доменное имя или IP-адрес сервера
  • Немного свободного времени (около 30-60 минут)

Пошаговая инструкция по установке и настройке

Шаг 1. Обновляем систему

Первым делом обновим пакеты и репозитории:

sudo apt update && sudo apt upgrade -y

Шаг 2. Установка OpenVPN и Easy-RSA

Easy-RSA — инструмент для генерации сертификатов и ключей:

sudo apt install openvpn easy-rsa -y

Шаг 3. Настройка инфраструктуры PKI (Public Key Infrastructure)

Создайте рабочий каталог для Easy-RSA и подготовьте его:

make-cadir ~/easy-rsa
cd ~/easy-rsa

Инициализируем PKI:

./easyrsa init-pki

Создайте CA (центральный сертификат доверия):

./easyrsa build-ca

Следуйте подсказкам, задавая пароль и имя CA.

Шаг 4. Генерация серверных сертификатов и ключей

Создадим сертификат для сервера:

./easyrsa gen-req server nopass
./easyrsa sign-req server server

Генерируем Diffie-Hellman параметры (они нужны для установления безопасных соединений):

./easyrsa gen-dh

Создаем HMAC-контроль для дополнительной защиты:

openvpn --genkey --secret ta.key

Шаг 5. Настройка конфигурационного файла сервера

Скопируем пример конфигурации и отредактируем его:

sudo cp /usr/share/doc/openvpn/examples/sample-config-files/server.conf.gz /etc/openvpn/
cd /etc/openvpn
sudo gzip -d server.conf.gz
sudo nano /etc/openvpn/server.conf

В файле укажите пути к сертификатам и ключам, а также параметры шифрования.

Шаг 6. Настройка брандмауэра и маршрутизации

Разрешите трафик и настройте NAT:

sudo ufw allow 1194/udp
sudo ufw allow OpenSSH
sudo nano /etc/ufw/before.rules

Добавьте правила для маскарада (пример):

*nat
:POSTROUTING ACCEPT [0:0]
-A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE
COMMIT

Активируем UFW и разрешаем forwarding:

sudo ufw enable
sudo ufw reload

Шаг 7. Запуск сервера OpenVPN

Запускаем и проверяем работу:

sudo systemctl start openvpn@server
sudo systemctl enable openvpn@server

Проверьте статус:

sudo systemctl status openvpn@server

Шаг 8. Создание клиентских сертификатов и конфигураций

Генерируем сертификат для клиента:

cd ~/easy-rsa
./easyrsa gen-req client1 nopass
./easyrsa sign-req client client1

Создайте конфигурационный файл клиента, вставьте туда сертификаты и ключи. Обычно его можно взять из примеров или подготовить самостоятельно.


Итог

Теперь ваш OpenVPN сервер на Ubuntu настроен и готов к работе. Для подключения используйте клиентские программы (например, OpenVPN для Windows, macOS или мобильных устройств), импортируйте подготовленный конфигурационный файл и наслаждайтесь безопасным доступом к сети.