Svyaz

09.07.2026

установка и настройка openvpn сервера на ubuntu

Svyaz VPN — свобода без границ

Установка и настройка OpenVPN сервера на Ubuntu: пошаговая инструкция

В современном мире безопасность данных становится всё более важной. VPN-сервисы позволяют защитить вашу личную информацию, обеспечить доступ к корпоративным ресурсам и обойти географические ограничения. Одним из популярных решений является OpenVPN — мощный, гибкий и бесплатный инструмент для создания VPN-серверов. В этой статье я расскажу, как правильно установить и настроить OpenVPN сервер на Ubuntu, чтобы обеспечить безопасность и стабильность вашей сети.

Почему именно OpenVPN на Ubuntu?

Ubuntu — одна из самых популярных дистрибутивов Linux благодаря своей простоте и надежности. OpenVPN отлично интегрируется с Ubuntu, предоставляя возможность создать собственный VPN-сервер без сторонних посредников. Поддержка различных протоколов, высокая степень шифрования и активное сообщество делают его отличным выбором для домашних и корпоративных нужд.

Предварительные требования

Перед началом убедитесь, что у вас есть:

  • Сервер с установленной Ubuntu (лучше последняя LTS версия, например 22.04)
  • root-доступ или права sudo
  • статический IP-адрес или настроенный DDNS для постоянного доступа

Шаг 1: Обновление системы

Для начала обновим пакеты:

sudo apt update && sudo apt upgrade -y

Это гарантирует, что все компоненты системы актуальны.

Шаг 2: Установка OpenVPN и Easy-RSA

Easy-RSA — это набор скриптов для создания инфраструктуры PKI (Public Key Infrastructure), необходимой для генерации сертификатов.

sudo apt install openvpn easy-rsa -y

Шаг 3: Настройка Easy-RSA и создание сертификатов

Создадим рабочую директорию для PKI:

make-cadir ~/easy-rsa
cd ~/easy-rsa

Инициализируем PKI и создаем корневой сертификат:

./easyrsa init-pki
./easyrsa build-ca

Вам потребуется указать пароль для CA и выбрать имя (по умолчанию — «EasyRSA»).

Далее создадим ключи для сервера:

./easyrsa gen-req server nopass
./easyrsa sign-req server server

И ключ для клиента:

./easyrsa gen-req client1 nopass
./easyrsa sign-req client client1

Также создадим диффи-Хеллман параметры:

./easyrsa gen-dh

И сгенерируем HMAC-секрет для повышения безопасности:

openvpn --genkey --secret ta.key

Шаг 4: Настройка конфигурации сервера

Скопируем пример конфигурации и отредактируем:

gunzip -c /usr/share/doc/openvpn/examples/sample-config-files/server.conf.gz > /etc/openvpn/server.conf
sudo nano /etc/openvpn/server.conf

В файле убедитесь, что параметры соответствуют вашим сертификатам и ключам, а также включите шифрование и протокол UDP (рекомендуется).

Шаг 5: Запуск и автоматизация сервиса

Скопируем сертификаты и ключи в нужную папку:

sudo cp ~/easy-rsa/pki/ca.crt /etc/openvpn/
sudo cp ~/easy-rsa/pki/issued/server.crt /etc/openvpn/
sudo cp ~/easy-rsa/pki/private/server.key /etc/openvpn/
sudo cp ~/easy-rsa/pki/dh.pem /etc/openvpn/dh.pem
sudo cp ~/easy-rsa/ta.key /etc/openvpn/

Запускаем OpenVPN:

sudo systemctl start openvpn@server
sudo systemctl enable openvpn@server

Проверьте статус:

sudo systemctl status openvpn@server

Шаг 6: Настройка клиента

Создайте конфигурационный файл для клиента, подключите сертификаты и ключи, и импортируйте его в ваше VPN-приложение.


Итог

Теперь у вас есть полностью настроенный VPN-сервер на базе OpenVPN под управлением Ubuntu. Такой подход обеспечивает высокий уровень безопасности, контроль и возможность настраивать все параметры под свои нужды.