Svyaz

09.07.2026

как развернуть openvpn сервер на linux

Svyaz VPN — свобода без границ

Развертывание OpenVPN-сервера на Linux: Полное руководство

Введение

OpenVPN — это популярная и надёжная технология виртуальной частной сети (VPN), которая позволяет пользователям безопасно подключаться к сети через Интернет. В этом руководстве мы покажем, как развернуть OpenVPN-сервер на Linux, чтобы обеспечить безопасное подключение к вашей сети.

Требования и подготовка

Чтобы развернуть OpenVPN-сервер на Linux, вам понадобится:

  1. Выбранный Linux-дистрибутив (например, Ubuntu, Debian или CentOS);
  2. Правильная настройка firewall и SELinux (если используются);
  3. Получение SSL-сертификата для OpenVPN (по желанию);
  4. Подключение к Internet (необходимо для настройки OpenVPN-сервера).

Установка OpenVPN

Чтобы установить OpenVPN на Linux, вы можете использовать пакетный менеджер вашего дистрибутива (например, apt или yum). Следуйте инструкциям:

sudo apt update
sudo apt install openvpn

или

sudo yum install openvpn

Настройка OpenVPN

После установки OpenVPN вам нужно создать конфигурационный файл для сервера. Скопируйте следующие строки в файл /etc/openvpn/server.conf:

port 1194
proto udp
dev tun
ca /etc/openvpn/easy-rsa/pki/ca.crt
cert /etc/openvpn/easy-rsa/pki/issued/openvpn-server.crt
key /etc/openvpn/easy-rsa/pki/private/openvpn-server.key
dh /etc/openvpn/easy-rsa/pki/dh2048.pem
topology subnet
server 10.8.0.0 255.255.255.0
keepalive 10 120
comp-lzo
verb 3

Этот конфигурационный файл настраивает OpenVPN-сервер на использование порта 1194, протокола UDP, и позволяет клиентам подключаться к сети с адресами в диапазоне 10.8.0.0/24.

Запуск OpenVPN-сервера

Чтобы запустить OpenVPN-сервер, используйте команду:

sudo systemctl start openvpn

или

sudo service openvpn start

Клиентская конфигурация OpenVPN

Чтобы подключиться к OpenVPN-серверу, вам нужно создать конфигурационный файл для клиента. Скопируйте следующие строки в файл client.ovpn:

client
dev tun
proto udp
remote <адрес_сервера> 1194
resolv-retry infinite
nobind
persist-key
persist-tun
comp-lzo
verb 3

Замените <адрес_сервера> на адрес вашего OpenVPN-сервера.

Подключение к OpenVPN-серверу

Чтобы подключиться к OpenVPN-серверу, запустите команду:

sudo openvpn client.ovpn

Это подключит ваш клиент к OpenVPN-серверу и позволит вам безопасно подключаться к сети.

Выводы