23.07.2026
vpn сервер на ubuntu
Как настроить VPN-сервер на Ubuntu: пошаговая инструкция
Если вы ищете способ обеспечить безопасность и конфиденциальность своих онлайн-активностей, VPN-сервер на Ubuntu — лучшее решение. В этой статье мы расскажем, как правильно настроить VPN-сервер на Ubuntu, используя OpenVPN.
Навыки, которые вы усвоите
После прочтения этой статьи вы сможете:
- Настроить OpenVPN на Ubuntu
- Создать VPN-сервер на Ubuntu
- Установить SSL/TLS-сертификаты для VPN-сервера
- Настроить доступ к VPN-серверу
Требуемые материалы
- Ubuntu Server 20.04 LTS (или новее)
- OpenVPN
- SSL/TLS-сертификаты (например, Let's Encrypt)
- Порт 1194 (или другой желаемый порт)
Шаг 1. Установка OpenVPN
Откройте терминал и загрузите OpenVPN, используя пакетный менеджер apt:
sudo apt update
sudo apt install openvpn
Шаг 2. Создание сервера OpenVPN
Создайте файл конфигурации OpenVPN в /etc/openvpn/server.conf:
sudo nano /etc/openvpn/server.conf
В файле добавьте следующие строки:
port 1194
proto udp
dev tun
ca ca.crt
cert server.crt
key server.key
dh dh2048.pem
topology subnet
server 10.8.0.0 255.255.255.0
Шаг 3. Создание SSL/TLS-сертификатов
Скачайте SSL/TLS-сертификаты с помощью Let's Encrypt:
sudo apt install certbot python3-certbot-nginx
sudo certbot certonly --webroot --webroot-path=/var/www/html --email your_email@example.com --agree-tos --non-interactive --domains -d your_domain.example.com
Скопируйте полученные сертификаты в /etc/openvpn/:
sudo cp /etc/letsencrypt/live/your_domain.example.com/fullchain.pem /etc/openvpn/ca.crt
sudo cp /etc/letsencrypt/live/your_domain.example.com/privkey.pem /etc/openvpn/server.key
Шаг 4. Настройка доступа к VPN-серверу
Откройте файл конфигурации OpenVPN в /etc/openvpn/server.conf:
sudo nano /etc/openvpn/server.conf
В файле добавьте строки:
user nobody
group nogroup
persist-key
persist-tun
Шаг 5. Начало VPN-сервера
Запустите OpenVPN в режиме демона:
sudo systemctl start openvpn
Шаг 6. Проверка работы VPN-сервера
Создайте файл конфигурации OpenVPN для клиента в /etc/openvpn/client.conf:
sudo nano /etc/openvpn/client.conf
В файле добавьте строки:
remote your_domain.example.com 1194
proto udp
dev tun
ca ca.crt
cert client.crt
key client.key
Создайте SSL/TLS-сертификаты для клиента:
sudo cp /etc/letsencrypt/live/your_domain.example.com/fullchain.pem /etc/openvpn/ca.crt
sudo cp /etc/letsencrypt/live/your_domain.example.com/privkey.pem /etc/openvpn/client.key
Создайте файл конфигурации OpenVPN для клиента в /etc/openvpn/client.ovpn:
sudo nano /etc/openvpn/client.ovpn
В файле добавьте строки:
client
remote your_domain.example.com 1194
proto udp
dev tun
ca ca.crt
cert client.crt
key client.key
Подключитесь к VPN-серверу из клиента:
sudo openvpn --config /etc/openvpn/client.ovpn
Результат
В этой статье мы показали, как настроить VPN-сервер на Ubuntu, используя OpenVPN. Теперь вы можете обеспечить безопасность и конфиденциальность своих онлайн-активностей, используя SSL/TLS-сертификаты и автономный VPN-сервер.