Frod

07.08.2026

настройка openvpn сервера на ubuntu

Frod — свобода без границ

Настройка OpenVPN сервера на Ubuntu: пошаговое руководство

Если вы ищете надежный способ обеспечить безопасность своих данных и свободный доступ к интернет-ресурсам — настройка OpenVPN сервера на Ubuntu станет отличным решением. В этом руководстве я расскажу, как правильно настроить VPN, чтобы он работал стабильно и безопасно.

Почему именно OpenVPN на Ubuntu?

OpenVPN — один из самых популярных и проверенных протоколов VPN, благодаря своей гибкости и высокой степени защиты. Ubuntu — одна из наиболее популярных дистрибутивов Linux, идеально подходящая для серверных решений. Комбинация этих технологий дает вам возможность создать собственный VPN-сервер с минимальными затратами и максимальной безопасностью.

Что понадобится перед началом?

  • Сервер с установленной Ubuntu (лучше последней версии, например 22.04)
  • Доступ к root или sudo-пользователю
  • Статический IP-адрес или динамический с возможностью его обновления
  • Основные знания командной строки

Шаг 1. Обновляем систему

Перед началом убедитесь, что все пакеты актуальны:

sudo apt update && sudo apt upgrade -y

Шаг 2. Установка OpenVPN и Easy-RSA

Easy-RSA — инструмент для создания инфраструктуры публичных ключей (PKI). Установим всё необходимое:

sudo apt install openvpn easy-rsa -y

Шаг 3. Настройка PKI и создание сертификатов

Создаем рабочий каталог для Easy-RSA и инициализируем PKI:

make-cadir ~/easy-rsa
cd ~/easy-rsa
./easyrsa init-pki

Создаем CA (центральный сертификат):

./easyrsa build-ca

Следуйте подсказкам — придумайте пароль и укажите название организации.

Далее — создаем сертификаты сервера и клиента, а также ключи Diffie-Hellman:

./easyrsa build-server-full server nopass
./easyrsa build-client-full client1 nopass
./easyrsa gen-dh

Шаг 4. Настройка конфигурационных файлов

Скопируйте сертификаты и ключи в директорию OpenVPN:

sudo cp pki/ca.crt pki/private/server.key pki/issued/server.crt pki/dh.pem /etc/openvpn/

Создайте конфигурационный файл сервера /etc/openvpn/server.conf:

port 1194
proto udp
dev tun
ca ca.crt
cert server.crt
key server.key
dh dh.pem
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "redirect-gateway def1 bypass-dhcp"
push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 8.8.4.4"
keepalive 10 120
cipher AES-256-CBC
user nobody
group nogroup
persist-key
persist-tun
status openvpn-status.log
verb 3

Шаг 5. Настройка брандмауэра и маршрутизации

Разрешите трафик на порт 1194:

sudo ufw allow 1194/udp

Настроим IP-маршрутизацию:

sudo sysctl -w net.ipv4.ip_forward=1

Добавьте это в /etc/sysctl.conf, чтобы сохранить при перезагрузке.

Настройте NAT:

sudo iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE

Замените eth0 на название вашего интерфейса.

Шаг 6. Запуск сервера и создание клиента

Запустите OpenVPN:

sudo systemctl start openvpn@server
sudo systemctl enable openvpn@server

Создайте конфигурационный файл клиента и вставьте туда сертификаты и ключи.

Итог

Теперь у вас есть полностью настроенный VPN-сервер на базе OpenVPN и Ubuntu. Вы можете подключаться к нему со своих устройств, обеспечивая себе безопасный и приватный интернет.


Если нужен дополнительный контент или советы по настройке, я всегда готов помочь!