Frod

07.08.2026

настройка openvpn на vps ubuntu

Frod — свобода без границ

Настройка OpenVPN на VPS Ubuntu: пошаговая инструкция для начинающих и профи

Если вы ищете безопасный способ защитить свою интернет-активность, настроить личный VPN-сервер — отличный выбор. В этой статье я расскажу, как настроить OpenVPN на VPS под управлением Ubuntu. Даже если вы новичок, всё будет понятно и по шагам.

Почему именно OpenVPN на Ubuntu?

OpenVPN — один из самых популярных и проверенных решений для создания VPN. Он прост в настройке, гибкий и работает практически на всех платформах. Ubuntu — одна из наиболее популярных операционных систем для VPS благодаря стабильности и хорошей документации.

Что потребуется перед началом?

  • VPS с Ubuntu (лучше последней версии, например Ubuntu 22.04 LTS)
  • Доступ к серверу по SSH с правами root или sudo
  • Домен или IP-адрес для подключения
  • Основные знания командной строки и сетевых настроек

Шаг 1. Подготовка сервера

Обновляем список пакетов и устанавливаем необходимые компоненты:

sudo apt update
sudo apt upgrade -y
sudo apt install -y openvpn easy-rsa

Шаг 2. Настройка PKI (хранилища сертификатов и ключей)

Создаем директорию для Easy-RSA:

make-cadir ~/easy-rsa
cd ~/easy-rsa

Инициализируем PKI:

./easyrsa init-pki

Создаем CA (центральный сертификат):

./easyrsa build-ca

Вам потребуется придумать пароль и указать название CA.

Шаг 3. Создание сертификатов для сервера и клиента

Создаем сертификат для сервера:

./easyrsa build-server-full server nopass

Создаем сертификат для клиента (например, с именем client1):

./easyrsa build-client-full client1 nopass

Генерируем Diffie-Hellman параметры (для надежности):

./easyrsa gen-dh

Создаем tls-ключ для дополнительной защиты:

openvpn --genkey --secret ta.key

Шаг 4. Настройка конфигурации OpenVPN сервера

Копируем необходимые файлы в папку /etc/openvpn:

sudo cp pki/ca.crt pki/private/server.key pki/issued/server.crt ~/easy-rsa/pki/dh.pem ~/easy-rsa/ta.key /etc/openvpn/

Создаем конфигурационный файл server.conf:

sudo nano /etc/openvpn/server.conf

Вставляем пример конфигурации:

port 1194
proto udp
dev tun
ca ca.crt
cert server.crt
key server.key
dh dh.pem
tls-auth ta.key 0
cipher AES-256-CBC
auth SHA256
server 10.8.0.0 255.255.255.0
push "redirect-gateway def1 bypass-dhcp"
push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 8.8.4.4"
keepalive 10 120
persist-key
persist-tun
status openvpn-status.log
verb 3
explicit-exit-notify 1

После сохранения перезапускаем OpenVPN:

sudo systemctl start openvpn@server
sudo systemctl enable openvpn@server

Шаг 5. Создание конфигурации клиента

На клиенте нужно подготовить файл client.ovpn. Его можно скачать с сервера или создать вручную:

client
dev tun
proto udp
remote YOUR_SERVER_IP 1194
resolv-retry infinite
nobind
persist-key
persist-tun
remote-cert-tls server
tls-auth ta.key 1
cipher AES-256-CBC
auth SHA256
verb 3

<ca>
вставьте содержимое ca.crt
</ca>
<cert>
вставьте содержимое client1.crt
</cert>
<key>
вставьте содержимое client1.key
</key>

Обязательно замените YOUR_SERVER_IP на IP или доменное имя вашего сервера.

Шаг 6. Настройка брандмауэра и проброс портов

Разрешите трафик на порт 1194:

sudo ufw allow 1194/udp
sudo ufw enable

Если используете firewall, убедитесь, что порты открыты.

Итог

Теперь у вас есть полностью настроенный VPN-сервер на базе Ubuntu с OpenVPN. Он обеспечит защиту вашей интернет-активности, возможность обхода блокировок и безопасное подключение к сети.


Полезные советы и дополнительные настройки

  • Регулярно обновляйте систему и сертификаты.
  • Используйте сложные пароли для сертификатов.
  • Настройте автоматическое обновление сертификатов и скрипты для удобства.
  • Для повышения безопасности отключите вход по паролю и используйте только сертификаты.

Если у вас остались вопросы или нужна помощь в настройке — пишите, я помогу! Настройка VPN — это не так сложно, как кажется, главное — следовать инструкциям и не торопиться.

Защищайте свою приватность с умом!