Svyaz

09.07.2026

openvpn настройка сервера ubuntu

Svyaz VPN — свобода без границ

OpenVPN настройка сервера Ubuntu: пошаговая инструкция для начинающих и профи

Если вы хотите обеспечить безопасный удалённый доступ к своей сети или создать VPN для бизнеса, OpenVPN — отличный выбор. Особенно популярна эта технология среди пользователей и компаний в России благодаря своей надежности и гибкости. В этой статье я расскажу, как настроить OpenVPN сервер на Ubuntu с нуля. Всё максимально понятно и подробно, чтобы даже новичок мог справиться.

Почему именно Ubuntu и OpenVPN?

Ubuntu — одна из самых популярных операционных систем для серверов благодаря простоте установки и хорошей документации. OpenVPN — это проверенное решение для создания VPN, которое поддерживается множеством устройств и платформ, включая Windows, macOS, Android и iOS.

Что потребуется для настройки

  • Сервер на базе Ubuntu 20.04 или 22.04
  • Пользователь с правами sudo
  • Доступ к интернету
  • Немного времени и терпения

Шаг 1: Обновляем систему

Перед началом работы убедимся, что все пакеты обновлены:

sudo apt update && sudo apt upgrade -y

Шаг 2: Установка OpenVPN и Easy-RSA

Easy-RSA — это инструмент для создания инфраструктуры публичных ключей (PKI), которая понадобится для сертификатов.

sudo apt install openvpn easy-rsa -y

Шаг 3: Настройка PKI и создание сертификатов

Создаем рабочую директорию для Easy-RSA:

make-cadir ~/easy-rsa
cd ~/easy-rsa

Инициализируем PKI и создаем сертификаты:

./easyrsa init-pki
./easyrsa build-ca nopass

Далее создаем сертификаты для сервера и клиента:

./easyrsa build-server-full server nopass
./easyrsa build-client-full client1 nopass

Создаем диффи-хаф-ключ для дополнительной безопасности:

openvpn --genkey --secret ta.key

Шаг 4: Настройка конфигурационного файла сервера

Берем пример конфигурации и редактируем её:

sudo cp /usr/share/doc/openvpn/examples/sample-config-files/server.conf.gz /etc/openvpn/
sudo gzip -d /etc/openvpn/server.conf.gz
sudo nano /etc/openvpn/server.conf

В файле указываем пути к сертификатам и ключам, а также активируем необходимые параметры безопасности.

Шаг 5: Настройка правил брандмауэра и маршрутизации

Разрешаем трафик через OpenVPN:

sudo ufw allow 1194/udp
sudo ufw allow OpenSSH
sudo ufw enable

Настраиваем маршрутизацию:

sudo nano /etc/sysctl.conf

Раскомментируем строку:

net.ipv4.ip_forward=1

Применяем изменения:

sudo sysctl -p

Добавляем правила NAT:

sudo iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE

Чтобы сохранить правила при перезагрузке, используем iptables-persistent:

sudo apt install iptables-persistent
sudo netfilter-persistent save

Шаг 6: Запуск сервера и подключение клиента

Запускаем OpenVPN:

sudo systemctl start openvpn@server
sudo systemctl enable openvpn@server

Для клиента подготовьте конфигурационный файл, вставьте туда сертификаты и ключи. После этого подключайтесь и используйте VPN.


Итог

Теперь у вас есть полностью настроенный VPN-сервер на базе Ubuntu с помощью OpenVPN. Такая настройка обеспечивает высокий уровень безопасности, подходит для домашних пользователей и малого бизнеса, помогает обходить географические ограничения и защищает ваши данные.

Если возникнут вопросы или потребуется помощь — пишите! В мире информационной безопасности важно держать свои VPN-сервисы в актуальном состоянии и правильно их настраивать.


Ключевые слова по теме: openvpn настройка сервера ubuntu, vpn, vpn сервер, openvpn инструкции, безопасность сети, настройка vpn ubuntu, сертификаты openvpn, firewall ubuntu, маршрутизация, удалённый доступ.