09.07.2026
install openvpn server ubuntu
Как установить OpenVPN сервер на Ubuntu: пошаговая инструкция
Если вы ищете способ обеспечить безопасный и приватный доступ к интернету или создать собственную VPN-сеть, установка OpenVPN на сервере под управлением Ubuntu — отличный выбор. Этот гид поможет вам быстро и просто настроить VPN-сервер, чтобы защитить ваши данные и обеспечить доступ к ресурсам из любой точки мира.
Почему стоит выбрать OpenVPN на Ubuntu?
OpenVPN — один из самых популярных и надежных решений для виртуальных частных сетей. Он поддерживает различные протоколы шифрования, легко настраивается и совместим с множеством устройств. Ubuntu, в свою очередь, — одна из самых популярных и стабильных платформ для серверов, что делает их отличным тандем.
Что потребуется перед началом
- Сервер с Ubuntu 20.04 или более новой версией
- Доступ с правами root или sudo
- Домен или статический IP-адрес (желательно)
Шаг 1. Обновление системы
Перед началом работы рекомендуется обновить пакеты и убедиться, что у вас установлены все последние обновления:
sudo apt update && sudo apt upgrade -y
Шаг 2. Установка OpenVPN и Easy-RSA
Установим необходимые пакеты:
sudo apt install openvpn easy-rsa -y
Шаг 3. Настройка PKI и создание сертификатов
Создайте директорию для Easy-RSA и подготовьте инфраструктуру ключей:
make-cadir ~/easy-rsa
cd ~/easy-rsa
Инициализируйте PKI и создайте сертификаты:
./easyrsa init-pki
./easyrsa build-ca
Следуйте инструкциям — вам потребуется придумать пароль и указать название организации.
Шаг 4. Создание серверных ключей и сертификатов
./easyrsa build-server-full server nopass
Создайте ключ для клиента:
./easyrsa build-client-full client1 nopass
Обратите внимание: для повышения безопасности рекомендуется использовать пароли для ключей.
Шаг 5. Настройка конфигурации сервера OpenVPN
Скопируйте пример конфигурационного файла:
gunzip -c /usr/share/doc/openvpn/examples/sample-config-files/server.conf.gz | sudo tee /etc/openvpn/server.conf
Отредактируйте файл /etc/openvpn/server.conf, указав правильные пути к сертификатам и ключам, а также настроив параметры шифрования.
Шаг 6. Настройка правил брандмауэра и маршрутизации
Разрешите трафик OpenVPN и настройте NAT:
sudo ufw allow 1194/udp
sudo ufw allow OpenSSH
sudo ufw enable
Настройте маршрутизацию:
sudo sysctl -w net.ipv4.ip_forward=1
Добавьте правило в /etc/ufw/before.rules для masquerading.
Шаг 7. Запуск и автоматизация OpenVPN сервера
Запустите сервис:
sudo systemctl start openvpn@server
sudo systemctl enable openvpn@server
Проверьте статус:
sudo systemctl status openvpn@server
Шаг 8. Создание клиентских конфигурационных файлов
Создайте .ovpn файл для клиента, включающий сертификаты и ключи. Это упростит подключение на устройствах.
Итоги
Поздравляем! Вы успешно установили и настроили OpenVPN сервер на Ubuntu. Теперь вы можете безопасно подключаться к своему серверу из любой точки мира, защищая свои данные и обходя геоограничения.