Frod

07.08.2026

ubuntu openvpn server настройка

Frod — свобода без границ

Настройка OpenVPN на Ubuntu: пошаговая инструкция

Если вы хотите обеспечить безопасное подключение к вашей сети или создать собственный VPN-сервер, OpenVPN — отличный выбор. В этой статье я расскажу, как настроить OpenVPN-сервер на Ubuntu с нуля, чтобы вы могли быстро и без лишних хлопот запустить свою защищенную сеть.

Почему именно OpenVPN на Ubuntu?

OpenVPN — это один из самых популярных решений для организации VPN благодаря своей надежности, гибкости и открытости. Ubuntu — популярная и стабильная платформа для серверных решений, отлично подходит для запуска VPN-сервера.

Что нужно подготовить

Перед началом убедитесь, что у вас есть:

  • Сервер с установленной Ubuntu (лучше последней LTS-версии).
  • Доступ к серверу с правами root или sudo.
  • Свободный порт 1194 (или другой, если хотите).

Шаг 1. Обновляем систему

Начнем с обновления пакетов:

sudo apt update && sudo apt upgrade -y

Шаг 2. Установка OpenVPN и Easy-RSA

Установим необходимые пакеты:

sudo apt install openvpn easy-rsa -y

Шаг 3. Настройка PKI (инфраструктуры открытых ключей)

Создаем рабочий каталог и инициализируем PKI:

make-cadir ~/easy-rsa
cd ~/easy-rsa

Настроим переменные окружения:

nano vars

В файле укажите параметры, например:

set_var EASYRSA_REQ_COUNTRY "RU"
set_var EASYRSA_REQ_PROVINCE "Moscow"
set_var EASYRSA_REQ_CITY "Moscow"
set_var EASYRSA_REQ_ORG "MyVPN"
set_var EASYRSA_REQ_EMAIL "admin@example.com"
set_var EASYRSA_REQ_OU "IT"

Инициализируем PKI и создаем CA:

./easyrsa init-pki
./easyrsa build-ca

При создании CA задайте пароль и запомните его.

Шаг 4. Создание серверных и клиентских сертификатов

Создаем сертификат для сервера:

./easyrsa build-server-full server nopass

Создаем сертификаты для клиентов:

./easyrsa build-client-full client1 nopass

Также создаем диффи-хеллман параметры:

./easyrsa gen-dh

И экспортируем TLS-ключ:

openvpn --genkey --secret ta.key

Шаг 5. Настройка конфигурационного файла сервера

Скопируем пример конфигурации и отредактируем его:

gunzip -c /usr/share/doc/openvpn/examples/sample-config-files/server.conf.gz | sudo tee /etc/openvpn/server.conf

Редактируем /etc/openvpn/server.conf, указывая пути к сертификатам:

ca /etc/openvpn/ca.crt
cert /etc/openvpn/server.crt
key /etc/openvpn/server.key
dh /etc/openvpn/dh.pem
tls-auth /etc/openvpn/ta.key 0

Настраиваем параметры сети, например, IP-адреса:

server 10.8.0.0 255.255.255.0
push "redirect-gateway def1 bypass-dhcp"
push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 8.8.4.4"

Шаг 6. Запуск OpenVPN сервера

Копируем сертификаты и ключи в /etc/openvpn:

sudo cp ~/easy-rsa/pki/ca.crt /etc/openvpn/
sudo cp ~/easy-rsa/pki/issued/server.crt /etc/openvpn/
sudo cp ~/easy-rsa/pki/private/server.key /etc/openvpn/
sudo cp ~/easy-rsa/pki/dh.pem /etc/openvpn/
sudo cp ~/easy-rsa/ta.key /etc/openvpn/

Запускаем сервер:

sudo systemctl start openvpn@server
sudo systemctl enable openvpn@server

Проверяем статус:

sudo systemctl status openvpn@server

Шаг 7. Настройка клиента

На клиенте создаем конфигурационный файл, включающий сертификаты и ключи, либо используем готовый шаблон. Важно, чтобы клиент получил .ovpn файл с настройками, сертификатами и ключами.

Итог

Теперь у вас есть полноценный VPN-сервер на Ubuntu с OpenVPN. Вы можете подключаться к нему с любого клиента и пользоваться защищенным соединением.


Дополнительные советы

  • Настраивайте брандмауэр (iptables или ufw), чтобы открыть порт 1194 UDP.
  • Используйте разные сертификаты для каждого клиента.
  • Регулярно обновляйте OpenVPN и проверяйте безопасность сервера.

Если возникнут вопросы или потребуется помощь — пишите, всегда рад помочь!