06.08.2026
настройка openvpn server ubuntu
Полное руководство: настройка OpenVPN server на Ubuntu
Создать собственный VPN-сервер — отличный способ обеспечить безопасный доступ к своим данным и повысить конфиденциальность. В этой статье я расскажу, как настроить OpenVPN на Ubuntu шаг за шагом, чтобы вы могли защитить свою сеть и обеспечить удалённый доступ к ресурсам.
Почему стоит выбрать OpenVPN на Ubuntu?
OpenVPN — один из самых популярных решений для создания VPN благодаря своей надежности, безопасности и гибкости. Ubuntu, как одна из самых распространённых Linux-систем, отлично подходит для установки VPN-сервера. Настройка не сложнее, чем на других платформах, а преимущества — высокая степень настройки и контроля.
Что потребуется для настройки?
Перед началом убедитесь, что у вас есть:
- Сервер с Ubuntu 20.04 или более новой версией
- root-доступ или права sudo
- статический IP-адрес или доменное имя (желательно)
- базовые знания командной строки
Шаг 1. Обновление системы
Первым делом обновим пакеты:
sudo apt update && sudo apt upgrade -y
Это гарантирует, что все компоненты системы актуальны и защищены от известных уязвимостей.
Шаг 2. Установка OpenVPN и Easy-RSA
Для создания сертификатов и настройки инфраструктуры безопасности используем Easy-RSA:
sudo apt install openvpn easy-rsa -y
Шаг 3. Настройка PKI (инфраструктуры публичных ключей)
Создайте директорию для Easy-RSA и подготовьте её:
make-cadir ~/easy-rsa
cd ~/easy-rsa
Инициализируем PKI и создаем корневой сертификат:
./easyrsa init-pki
./easyrsa build-ca
В процессе потребуется задать пароль и указать название организации.
Шаг 4. Генерация ключей и сертификатов сервера
Создайте ключ и сертификат для сервера:
./easyrsa gen-req server nopass
./easyrsa sign-req server server
Также создайте Diffie-Hellman параметры и HMAC-подпись для усиления безопасности:
./easyrsa gen-dh
openvpn --genkey --secret ta.key
Шаг 5. Настройка конфигурационного файла OpenVPN
Скопируйте пример конфигурации и адаптируйте её:
sudo cp /usr/share/doc/openvpn/examples/sample-config-files/server.conf.gz /etc/openvpn/
cd /etc/openvpn
sudo gzip -d server.conf.gz
Отредактируйте server.conf, указав пути к сертификатам и ключам, а также параметры сети.
Шаг 6. Настройка брандмауэра и маршрутизации
Разрешите трафик OpenVPN:
sudo ufw allow 1194/udp
sudo ufw enable
sudo ufw allow OpenSSH
Включите IP-маршрутизацию, добавив в /etc/sysctl.conf:
net.ipv4.ip_forward=1
И примените изменения:
sudo sysctl -p
Настройте NAT для VPN-сети:
sudo iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE
Сохраните правила, чтобы они применялись при перезагрузке.
Шаг 7. Запуск сервера и создание клиентских сертификатов
Запустите OpenVPN:
sudo systemctl start openvpn@server
sudo systemctl enable openvpn@server
Создайте клиентский сертификат:
cd ~/easy-rsa
./easyrsa gen-req client1 nopass
./easyrsa sign-req client client1
Создайте конфигурационный файл для клиента, включающий сертификаты и ключи.
Итог
Теперь у вас есть рабочий OpenVPN-сервер на Ubuntu, готовый к подключению клиентов. Не забудьте обеспечить безопасность и регулярно обновлять систему.
Если вам нужно более профессиональное, структурированное руководство или есть особые требования, я могу дополнительно подготовить материал или помочь с настройкой конкретных сценариев.
Если есть дополнительные ключи или пожелания по стилю, сообщите!