Svyaz

09.07.2026

как установить openvpn на vps

Svyaz VPN — свобода без границ

Как установить OpenVPN на VPS: пошаговая инструкция для начинающих и опытных пользователей

Если вы ищете способ обеспечить безопасное соединение для своих данных или хотите создать собственный VPN-сервер, установка OpenVPN на VPS — отличный выбор. В этой статье я расскажу, как правильно и легко установить OpenVPN на VPS, чтобы вы могли пользоваться надежным и быстрым VPN-сервисом.

Почему именно OpenVPN?

OpenVPN — один из самых популярных и проверенных решений для организации VPN. Он поддерживает современные протоколы шифрования, легко настраивается и работает практически на любой операционной системе. Особенно хорошо подходит для тех, кто хочет иметь полный контроль над своим VPN-сервером.

Шаг 1: подготовка VPS

Перед началом убедитесь, что у вас есть:

  • VPS с установленной операционной системой Linux (например, Ubuntu или Debian)
  • Доступ по SSH с правами администратора (root)
  • Свободный порт 1194 (по умолчанию для OpenVPN)

Если у вас еще нет VPS, его можно быстро арендовать у популярных провайдеров — DigitalOcean, Hetzner, Contabo и других.

Шаг 2: установка необходимых пакетов

Подключитесь к VPS через SSH:

ssh user@your_vps_ip

Обновите список пакетов и установите необходимые компоненты:

sudo apt update
sudo apt upgrade -y
sudo apt install openvpn easy-rsa -y

Шаг 3: настройка инфраструктуры PKI

Для создания сертификатов и ключей используем Easy-RSA:

make-cadir ~/openvpn-ca
cd ~/openvpn-ca

Настраиваем переменные:

nano vars

Задаем параметры (например, название страны, организации и т. д.). После этого:

source vars
./easyrsa init-pki
./easyrsa build-ca nopass

Создаем серверные сертификаты:

./easyrsa build-server-full server nopass

Генерируем клиентские сертификаты:

./easyrsa build-client-full client1 nopass

И создаем диффи-хафмановский ключ:

./easyrsa gen-dh

Шаг 4: настройка конфигурационного файла OpenVPN

Создайте конфигурационный файл для сервера:

sudo nano /etc/openvpn/server.conf

Вставьте стандартный конфиг, например:

port 1194
proto udp
dev tun
ca /home/ваш_пользователь/openvpn-ca/pki/ca.crt
cert /home/ваш_пользователь/openvpn-ca/pki/issued/server.crt
key /home/ваш_пользователь/openvpn-ca/pki/private/server.key
dh /home/ваш_пользователь/openvpn-ca/pki/dh.pem
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "redirect-gateway def1 bypass-dhcp"
push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 8.8.4.4"
keepalive 10 120
cipher AES-256-CBC
persist-key
persist-tun
status openvpn-status.log
verb 3

Настройте брандмауэр, чтобы пропускать трафик VPN:

sudo ufw allow 1194/udp
sudo ufw enable

И включите IP-маршрутизацию:

sudo sysctl -w net.ipv4.ip_forward=1

Добавьте в /etc/sysctl.conf строку:

net.ipv4.ip_forward=1

Шаг 5: запуск OpenVPN

Запустите сервис:

sudo systemctl start openvpn@server
sudo systemctl enable openvpn@server

Проверьте статус:

sudo systemctl status openvpn@server

Если все прошло успешно — ваш VPN-сервер работает.

Шаг 6: настройка клиента

Чтобы подключиться к VPN, вам нужно подготовить файл конфигурации клиента, включающий сертификаты и ключи. Обычно используют .ovpn файлы, в которых объединены все необходимые компоненты.

Пример базового .ovpn файла:

client
dev tun
proto udp
remote ваш_vps_ip 1194
resolv-retry infinite
nobind
persist-key
persist-tun
cipher AES-256-CBC
verb 3

<ca>
(ваш ca.crt)
</ca>
<cert>
(ваш client1.crt)
</cert>
<key>
(ваш client1.key)
</key>

Подключайтесь через любой VPN-клиент, например, OpenVPN для Windows, macOS или мобильных устройств.


Итог

Установка OpenVPN на VPS — это надежный способ обеспечить безопасность своих данных и создать собственный VPN-сервер. Следуя этим шагам, даже начинающий пользователь сможет настроить все самостоятельно. Главное — придерживаться инструкции и не забывать о безопасности: создавайте сложные пароли, храните сертификаты в защищенных местах.

Если возникнут сложности или вопросы — пишите, я помогу вам разобраться!