07.08.2026
настройка openvpn на vps ubuntu
Настройка OpenVPN на VPS Ubuntu: пошаговая инструкция для начинающих и профи
Если вы ищете безопасный способ защитить свою интернет-активность, настроить личный VPN-сервер — отличный выбор. В этой статье я расскажу, как настроить OpenVPN на VPS под управлением Ubuntu. Даже если вы новичок, всё будет понятно и по шагам.
Почему именно OpenVPN на Ubuntu?
OpenVPN — один из самых популярных и проверенных решений для создания VPN. Он прост в настройке, гибкий и работает практически на всех платформах. Ubuntu — одна из наиболее популярных операционных систем для VPS благодаря стабильности и хорошей документации.
Что потребуется перед началом?
- VPS с Ubuntu (лучше последней версии, например Ubuntu 22.04 LTS)
- Доступ к серверу по SSH с правами root или sudo
- Домен или IP-адрес для подключения
- Основные знания командной строки и сетевых настроек
Шаг 1. Подготовка сервера
Обновляем список пакетов и устанавливаем необходимые компоненты:
sudo apt update
sudo apt upgrade -y
sudo apt install -y openvpn easy-rsa
Шаг 2. Настройка PKI (хранилища сертификатов и ключей)
Создаем директорию для Easy-RSA:
make-cadir ~/easy-rsa
cd ~/easy-rsa
Инициализируем PKI:
./easyrsa init-pki
Создаем CA (центральный сертификат):
./easyrsa build-ca
Вам потребуется придумать пароль и указать название CA.
Шаг 3. Создание сертификатов для сервера и клиента
Создаем сертификат для сервера:
./easyrsa build-server-full server nopass
Создаем сертификат для клиента (например, с именем client1):
./easyrsa build-client-full client1 nopass
Генерируем Diffie-Hellman параметры (для надежности):
./easyrsa gen-dh
Создаем tls-ключ для дополнительной защиты:
openvpn --genkey --secret ta.key
Шаг 4. Настройка конфигурации OpenVPN сервера
Копируем необходимые файлы в папку /etc/openvpn:
sudo cp pki/ca.crt pki/private/server.key pki/issued/server.crt ~/easy-rsa/pki/dh.pem ~/easy-rsa/ta.key /etc/openvpn/
Создаем конфигурационный файл server.conf:
sudo nano /etc/openvpn/server.conf
Вставляем пример конфигурации:
port 1194
proto udp
dev tun
ca ca.crt
cert server.crt
key server.key
dh dh.pem
tls-auth ta.key 0
cipher AES-256-CBC
auth SHA256
server 10.8.0.0 255.255.255.0
push "redirect-gateway def1 bypass-dhcp"
push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 8.8.4.4"
keepalive 10 120
persist-key
persist-tun
status openvpn-status.log
verb 3
explicit-exit-notify 1
После сохранения перезапускаем OpenVPN:
sudo systemctl start openvpn@server
sudo systemctl enable openvpn@server
Шаг 5. Создание конфигурации клиента
На клиенте нужно подготовить файл client.ovpn. Его можно скачать с сервера или создать вручную:
client
dev tun
proto udp
remote YOUR_SERVER_IP 1194
resolv-retry infinite
nobind
persist-key
persist-tun
remote-cert-tls server
tls-auth ta.key 1
cipher AES-256-CBC
auth SHA256
verb 3
<ca>
вставьте содержимое ca.crt
</ca>
<cert>
вставьте содержимое client1.crt
</cert>
<key>
вставьте содержимое client1.key
</key>
Обязательно замените YOUR_SERVER_IP на IP или доменное имя вашего сервера.
Шаг 6. Настройка брандмауэра и проброс портов
Разрешите трафик на порт 1194:
sudo ufw allow 1194/udp
sudo ufw enable
Если используете firewall, убедитесь, что порты открыты.
Итог
Теперь у вас есть полностью настроенный VPN-сервер на базе Ubuntu с OpenVPN. Он обеспечит защиту вашей интернет-активности, возможность обхода блокировок и безопасное подключение к сети.
Полезные советы и дополнительные настройки
- Регулярно обновляйте систему и сертификаты.
- Используйте сложные пароли для сертификатов.
- Настройте автоматическое обновление сертификатов и скрипты для удобства.
- Для повышения безопасности отключите вход по паролю и используйте только сертификаты.
Если у вас остались вопросы или нужна помощь в настройке — пишите, я помогу! Настройка VPN — это не так сложно, как кажется, главное — следовать инструкциям и не торопиться.
Защищайте свою приватность с умом!