11.09.2026
openvpn server на ubuntu
Настройка OpenVPN сервера на Ubuntu: пошаговая инструкция для новичков и профессионалов
В современном мире, когда безопасность данных и конфиденциальность выходят на первый план, VPN-сервисы становятся незаменимыми инструментами для защиты вашей информации. Одним из популярных решений является OpenVPN — открытое и гибкое решение для создания VPN-сетей. В этой статье я расскажу, как настроить OpenVPN сервер на Ubuntu — подробно, понятно и без лишней воды.
Почему именно Ubuntu?
Ubuntu — одна из самых популярных и удобных в использовании операционных систем для серверов. Она стабильна, хорошо документирована и имеет большое сообщество, что облегчает решение возможных проблем. Настройка OpenVPN на Ubuntu — отличный выбор для тех, кто хочет обеспечить безопасный удаленный доступ к своим данным.
Что нужно для начала?
Перед началом убедитесь, что у вас есть:
- Виртуальный или физический сервер с Ubuntu 20.04 или новее.
- Пользователь с правами sudo.
- Доступ к командной строке.
Шаг 1: Обновляем систему
Первым делом обновим пакеты до последних версий:
sudo apt update && sudo apt upgrade -y
Это поможет избежать проблем с несовместимыми пакетами.
Шаг 2: Установка OpenVPN и Easy-RSA
Для создания сертификатов и ключей нам потребуется пакет easy-rsa:
sudo apt install openvpn easy-rsa -y
Шаг 3: Настройка инфраструктуры PKI (Public Key Infrastructure)
Создаем директорию для Easy-RSA и инициализируем PKI:
make-cadir ~/easy-rsa
cd ~/easy-rsa
./easyrsa init-pki
Затем генерируем CA (центральный сертификат):
./easyrsa build-ca
В процессе потребуется указать пароль и название организации.
Шаг 4: Создание серверных сертификатов и ключей
Генерируем сертификаты и ключи для сервера:
./easyrsa gen-req server nopass
./easyrsa sign-req server server
Создаем Diffie-Hellman параметры (для шифрования):
./easyrsa gen-dh
Готово! Теперь копируем необходимые файлы в директорию /etc/openvpn:
sudo cp pki/ca.crt pki/issued/server.crt pki/private/server.key pki/dh.pem /etc/openvpn/
Шаг 5: Настройка конфигурационного файла сервера
Создаем конфигурационный файл /etc/openvpn/server.conf:
sudo nano /etc/openvpn/server.conf
Вставляем следующую конфигурацию:
port 1194
proto udp
dev tun
ca ca.crt
cert server.crt
key server.key
dh dh.pem
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "redirect-gateway def1 bypass-dhcp"
push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 8.8.4.4"
keepalive 10 120
cipher AES-256-CBC
user nobody
group nogroup
persist-key
persist-tun
status openvpn-status.log
verb 3
Сохраняем и закрываем.
Шаг 6: Разрешение трафика через брандмауэр
Чтобы VPN работал, нужно открыть порт 1194:
sudo ufw allow 1194/udp
sudo ufw enable
Также включаем IP forwarding:
sudo nano /etc/sysctl.conf
Раскомментируем строку:
net.ipv4.ip_forward=1
Применяем изменения:
sudo sysctl -p
Настраиваем NAT:
sudo iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE
Замените eth0 на название вашего сетевого интерфейса.
Шаг 7: Запуск OpenVPN сервера
Запускаем сервис:
sudo systemctl start openvpn@server
sudo systemctl enable openvpn@server
Проверяем статус:
sudo systemctl status openvpn@server
Шаг 8: Создание клиентских сертификатов и конфигураций
Аналогично создаем сертификат для клиента:
cd ~/easy-rsa
./easyrsa gen-req client1 nopass
./easyrsa sign-req client client1
Копируем клиентский сертификат и ключ на устройство клиента, а также создаем конфигурационный файл .ovpn, в котором указываем серверный IP и порты.
Итог
Теперь у вас есть полностью рабочий OpenVPN сервер на Ubuntu. Он обеспечит безопасное подключение к вашей сети из любой точки мира, сохраняя вашу информацию в безопасности и делая работу более удобной.
Если возникнут вопросы — не стесняйтесь обращаться к документации или специалистам. Настройка VPN — не такая сложная, как кажется, если следовать пошаговой инструкции.
Ключевые слова: openvpn server на ubuntu, настройка openvpn ubuntu, VPN на ubuntu, как настроить openvpn, VPN сервер Linux, безопасность данных, удаленный доступ.