Svyaz

09.07.2026

установка openvpn сервера на ubuntu

Svyaz VPN — свобода без границ

Полное руководство: установка OpenVPN сервера на Ubuntu

Создавать безопасное подключение к сети — один из важнейших аспектов современной информационной безопасности. Особенно, если вы работаете удаленно или хотите защитить свои данные в публичных сетях. В этом руководстве я расскажу, как установить и настроить OpenVPN сервер на Ubuntu — популярной и надежной операционной системе. Следуйте пошаговой инструкции, и у вас получится собственный VPN-сервер, обеспечивающий приватность и безопасность.

Почему именно OpenVPN на Ubuntu?

Ubuntu — одна из самых популярных Linux-систем для серверов благодаря своей стабильности и простоте. OpenVPN — это проверенное временем решение для создания VPN, которое поддерживает множество протоколов шифрования и легко настраивается. Совместное использование этих двух технологий — отличный выбор для домашнего или корпоративного VPN.

Что потребуется перед началом

  • Сервер с Ubuntu 20.04 или новее (наиболее актуальные версии)
  • Доступ root или пользователю с правами sudo
  • Динамический или статический IP-адрес (желательно статический для стабильной работы сервера)

Шаг 1. Обновление системы

Перед началом убедитесь, что все пакеты обновлены:

sudo apt update && sudo apt upgrade -y

Это обеспечит использование последних версий программ и исправлений.

Шаг 2. Установка необходимых пакетов

Установим OpenVPN и утилиты для генерации сертификатов:

sudo apt install openvpn easy-rsa -y

Шаг 3. Настройка PKI (инфраструктуры открытых ключей)

Создадим папку для Easy-RSA и подготовим инфраструктуру:

make-cadir ~/easy-rsa
cd ~/easy-rsa

Настроим переменные:

nano vars

В файле vars укажите свои параметры, например:

set_var EASYRSA_REQ_COUNTRY    "RU"
set_var EASYRSA_REQ_PROVINCE   "Moscow"
set_var EASYRSA_REQ_CITY       "Moscow"
set_var EASYRSA_REQ_ORG        "MyOrganization"
set_var EASYRSA_REQ_EMAIL      "admin@mydomain.com"
set_var EASYRSA_REQ_OU         "IT"

Далее инициализируем PKI и создаем CA:

./easyrsa init-pki
./easyrsa build-ca

Следуйте подсказкам для установки пароля и подтверждения.

Шаг 4. Генерация сервера и клиентских сертификатов

Создадим сертификат и ключ для сервера:

./easyrsa build-server-full server nopass

Для каждого клиента — отдельный сертификат:

./easyrsa build-client-full client1 nopass

Также создадим диффи-хаффовые параметры:

./easyrsa gen-dh

И сгенерируем HMAC подпись для дополнительной защиты:

openvpn --genkey --secret ta.key

Шаг 5. Конфигурация OpenVPN сервера

Скопируем необходимые файлы:

sudo cp pki/ca.crt pki/private/server.key pki/issued/server.crt pki/dh.pem ~/openvpn/
sudo cp ~/easy-rsa/ta.key /etc/openvpn/

Создадим конфигурационный файл /etc/openvpn/server.conf с содержимым:

port 1194
proto udp
dev tun
ca ca.crt
cert server.crt
key server.key
dh dh.pem
tls-auth ta.key 0
cipher AES-256-CBC
auth SHA256
tls-version-min 1.2
tls-cipher TLS-DHE-RSA-WITH-AES-256-GCM-SHA384
user nobody
group nogroup
persist-key
persist-tun
status openvpn-status.log
verb 3

Шаг 6. Настройка брандмауэра и маршрутизации

Разрешим трафик через порт 1194:

sudo ufw allow 1194/udp

Включим IP-маршрутизацию, отредактировав /etc/sysctl.conf и раскомментировав строку:

net.ipv4.ip_forward=1

Применим изменения:

sudo sysctl -p

Настроим NAT:

sudo iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE

И сохраним правила:

sudo apt install iptables-persistent
sudo netfilter-persistent save

Шаг 7. Запуск OpenVPN сервера

Запустите службу:

sudo systemctl start openvpn@server
sudo systemctl enable openvpn@server

Проверьте статус:

sudo systemctl status openvpn@server

Шаг 8. Настройка клиентского устройства

Создайте файл .ovpn с конфигурацией клиента, включающей сертификаты и ключи. Пример:

client
dev tun
proto udp
remote YOUR_SERVER_IP 1194
resolv-retry infinite
nobind
persist-key
persist-tun
remote-cert-tls server
tls-auth ta.key 1
cipher AES-256-CBC
auth SHA256
verb 3

<ca>
-----BEGIN CERTIFICATE-----
...
</ca>
<cert>
-----BEGIN CERTIFICATE-----
...
</cert>
<key>
-----BEGIN PRIVATE KEY-----
...
</key>

Обратите внимание, что все сертификаты и ключи нужно вставить внутрь файла.


Итог

Вы создали собственный VPN-сервер на Ubuntu, который надежно защитит ваши данные и обеспечит безопасное соединение. Такой сервер отлично подойдет как для личных целей, так и для небольшого бизнеса. Настройка может показаться сложной, но поэтапное выполнение инструкций гарантирует успех.

Если возникнут вопросы — обращайтесь к сообществу или ищите помощь на профильных форумах. Удачи в создании своего VPN!