07.08.2026
ubuntu openvpn server настройка
Настройка OpenVPN на Ubuntu: пошаговая инструкция
Если вы хотите обеспечить безопасное подключение к вашей сети или создать собственный VPN-сервер, OpenVPN — отличный выбор. В этой статье я расскажу, как настроить OpenVPN-сервер на Ubuntu с нуля, чтобы вы могли быстро и без лишних хлопот запустить свою защищенную сеть.
Почему именно OpenVPN на Ubuntu?
OpenVPN — это один из самых популярных решений для организации VPN благодаря своей надежности, гибкости и открытости. Ubuntu — популярная и стабильная платформа для серверных решений, отлично подходит для запуска VPN-сервера.
Что нужно подготовить
Перед началом убедитесь, что у вас есть:
- Сервер с установленной Ubuntu (лучше последней LTS-версии).
- Доступ к серверу с правами root или sudo.
- Свободный порт 1194 (или другой, если хотите).
Шаг 1. Обновляем систему
Начнем с обновления пакетов:
sudo apt update && sudo apt upgrade -y
Шаг 2. Установка OpenVPN и Easy-RSA
Установим необходимые пакеты:
sudo apt install openvpn easy-rsa -y
Шаг 3. Настройка PKI (инфраструктуры открытых ключей)
Создаем рабочий каталог и инициализируем PKI:
make-cadir ~/easy-rsa
cd ~/easy-rsa
Настроим переменные окружения:
nano vars
В файле укажите параметры, например:
set_var EASYRSA_REQ_COUNTRY "RU"
set_var EASYRSA_REQ_PROVINCE "Moscow"
set_var EASYRSA_REQ_CITY "Moscow"
set_var EASYRSA_REQ_ORG "MyVPN"
set_var EASYRSA_REQ_EMAIL "admin@example.com"
set_var EASYRSA_REQ_OU "IT"
Инициализируем PKI и создаем CA:
./easyrsa init-pki
./easyrsa build-ca
При создании CA задайте пароль и запомните его.
Шаг 4. Создание серверных и клиентских сертификатов
Создаем сертификат для сервера:
./easyrsa build-server-full server nopass
Создаем сертификаты для клиентов:
./easyrsa build-client-full client1 nopass
Также создаем диффи-хеллман параметры:
./easyrsa gen-dh
И экспортируем TLS-ключ:
openvpn --genkey --secret ta.key
Шаг 5. Настройка конфигурационного файла сервера
Скопируем пример конфигурации и отредактируем его:
gunzip -c /usr/share/doc/openvpn/examples/sample-config-files/server.conf.gz | sudo tee /etc/openvpn/server.conf
Редактируем /etc/openvpn/server.conf, указывая пути к сертификатам:
ca /etc/openvpn/ca.crt
cert /etc/openvpn/server.crt
key /etc/openvpn/server.key
dh /etc/openvpn/dh.pem
tls-auth /etc/openvpn/ta.key 0
Настраиваем параметры сети, например, IP-адреса:
server 10.8.0.0 255.255.255.0
push "redirect-gateway def1 bypass-dhcp"
push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 8.8.4.4"
Шаг 6. Запуск OpenVPN сервера
Копируем сертификаты и ключи в /etc/openvpn:
sudo cp ~/easy-rsa/pki/ca.crt /etc/openvpn/
sudo cp ~/easy-rsa/pki/issued/server.crt /etc/openvpn/
sudo cp ~/easy-rsa/pki/private/server.key /etc/openvpn/
sudo cp ~/easy-rsa/pki/dh.pem /etc/openvpn/
sudo cp ~/easy-rsa/ta.key /etc/openvpn/
Запускаем сервер:
sudo systemctl start openvpn@server
sudo systemctl enable openvpn@server
Проверяем статус:
sudo systemctl status openvpn@server
Шаг 7. Настройка клиента
На клиенте создаем конфигурационный файл, включающий сертификаты и ключи, либо используем готовый шаблон. Важно, чтобы клиент получил .ovpn файл с настройками, сертификатами и ключами.
Итог
Теперь у вас есть полноценный VPN-сервер на Ubuntu с OpenVPN. Вы можете подключаться к нему с любого клиента и пользоваться защищенным соединением.
Дополнительные советы
- Настраивайте брандмауэр (iptables или ufw), чтобы открыть порт 1194 UDP.
- Используйте разные сертификаты для каждого клиента.
- Регулярно обновляйте OpenVPN и проверяйте безопасность сервера.
Если возникнут вопросы или потребуется помощь — пишите, всегда рад помочь!