Svyaz

09.07.2026

настройка openvpn на сервере ubuntu

Svyaz VPN — свобода без границ

Настройка OpenVPN на сервере Ubuntu: пошаговое руководство для безопасного доступа

В современном мире безопасность онлайн-данных — не роскошь, а необходимость. VPN-сервисы позволяют защитить личную информацию, скрыть IP-адрес и получить доступ к заблокированным ресурсам. В этой статье я расскажу, как правильно настроить OpenVPN на сервере Ubuntu — популярной и надежной платформе для серверных решений.

Почему именно OpenVPN и Ubuntu?

OpenVPN — один из самых надежных и гибких вариантов VPN. Он поддерживается большинством операционных систем, обеспечивает высокий уровень шифрования и легко настраивается. Ubuntu — одна из наиболее популярных систем Linux благодаря своей простоте, стабильности и богатому сообществу поддержки.

Что понадобится для настройки

  • Виртуальный сервер с Ubuntu 20.04 или более новой версией
  • Пользователь с правами sudo
  • Доменное имя или статический IP для удобства доступа
  • Основные знания командной строки Linux

Шаг 1. Обновление системы и установка необходимых пакетов

Перед началом убедимся, что наша система обновлена:

sudo apt update && sudo apt upgrade -y

Затем установим OpenVPN и инструменты для генерации сертификатов:

sudo apt install openvpn easy-rsa -y

Шаг 2. Настройка инфраструктуры PKI (Public Key Infrastructure)

Создадим папку для Easy-RSA и подготовим ее:

make-cadir ~/easy-rsa
cd ~/easy-rsa

Инициализируем PKI и создаем CA (центральный сертификат):

./easyrsa init-pki
./easyrsa build-ca

В процессе потребуется задать пароль и имя организации.

Шаг 3. Создание серверных сертификатов и ключей

Создаем сертификат для сервера:

./easyrsa build-server-full server nopass

Генерируем диффи-хаффманов ключ (для повышения безопасности):

openvpn --genkey --secret ta.key

Шаг 4. Настройка конфигурационного файла сервера

Скопируем пример конфигурации и внесем нужные изменения:

sudo cp /usr/share/doc/openvpn/examples/sample-config-files/server.conf.gz /etc/openvpn/
sudo gzip -d /etc/openvpn/server.conf.gz
sudo nano /etc/openvpn/server.conf

В файле укажите правильные пути к сертификатам и ключам, а также настройте параметры шифрования.

Шаг 5. Настройка правил брандмауэра и проброс портов

Разрешим трафик на порт 1194 UDP:

sudo ufw allow 1194/udp
sudo ufw enable

Настроим NAT для клиентов:

sudo nano /etc/ufw/before.rules

Добавьте правила для MASQUERADE:

*nat
:POSTROUTING ACCEPT [0:0]
-A POSTROUTING -s 10.8.0.0/8 -o eth0 -j MASQUERADE
COMMIT

Не забудьте включить IP forwarding:

sudo nano /etc/sysctl.conf

Раскомментируйте строку:

net.ipv4.ip_forward=1

Примените изменения:

sudo sysctl -p

Шаг 6. Запуск сервера OpenVPN и создание клиентских сертификатов

Запустите сервис:

sudo systemctl start openvpn@server
sudo systemctl enable openvpn@server

Создайте сертификаты для клиентов:

cd ~/easy-rsa
./easyrsa build-client-full client1 nopass

Создайте конфигурационные файлы клиента, включающие сертификаты и ключи.

Итог

Теперь ваш сервер Ubuntu настроен для безопасного VPN-подключения с помощью OpenVPN. Не забудьте протестировать соединение на клиентском устройстве. При правильной настройке ваши данные будут защищены, а доступ к нужным ресурсам — безопасен.


Если вам нужны дополнительные советы по безопасности, оптимизации или настройке клиента, обращайтесь! Настройка VPN — важный шаг к защите вашей приватности онлайн.