09.07.2026
установка openvpn сервера на ubuntu
Полное руководство: установка OpenVPN сервера на Ubuntu
Создавать безопасное подключение к сети — один из важнейших аспектов современной информационной безопасности. Особенно, если вы работаете удаленно или хотите защитить свои данные в публичных сетях. В этом руководстве я расскажу, как установить и настроить OpenVPN сервер на Ubuntu — популярной и надежной операционной системе. Следуйте пошаговой инструкции, и у вас получится собственный VPN-сервер, обеспечивающий приватность и безопасность.
Почему именно OpenVPN на Ubuntu?
Ubuntu — одна из самых популярных Linux-систем для серверов благодаря своей стабильности и простоте. OpenVPN — это проверенное временем решение для создания VPN, которое поддерживает множество протоколов шифрования и легко настраивается. Совместное использование этих двух технологий — отличный выбор для домашнего или корпоративного VPN.
Что потребуется перед началом
- Сервер с Ubuntu 20.04 или новее (наиболее актуальные версии)
- Доступ root или пользователю с правами sudo
- Динамический или статический IP-адрес (желательно статический для стабильной работы сервера)
Шаг 1. Обновление системы
Перед началом убедитесь, что все пакеты обновлены:
sudo apt update && sudo apt upgrade -y
Это обеспечит использование последних версий программ и исправлений.
Шаг 2. Установка необходимых пакетов
Установим OpenVPN и утилиты для генерации сертификатов:
sudo apt install openvpn easy-rsa -y
Шаг 3. Настройка PKI (инфраструктуры открытых ключей)
Создадим папку для Easy-RSA и подготовим инфраструктуру:
make-cadir ~/easy-rsa
cd ~/easy-rsa
Настроим переменные:
nano vars
В файле vars укажите свои параметры, например:
set_var EASYRSA_REQ_COUNTRY "RU"
set_var EASYRSA_REQ_PROVINCE "Moscow"
set_var EASYRSA_REQ_CITY "Moscow"
set_var EASYRSA_REQ_ORG "MyOrganization"
set_var EASYRSA_REQ_EMAIL "admin@mydomain.com"
set_var EASYRSA_REQ_OU "IT"
Далее инициализируем PKI и создаем CA:
./easyrsa init-pki
./easyrsa build-ca
Следуйте подсказкам для установки пароля и подтверждения.
Шаг 4. Генерация сервера и клиентских сертификатов
Создадим сертификат и ключ для сервера:
./easyrsa build-server-full server nopass
Для каждого клиента — отдельный сертификат:
./easyrsa build-client-full client1 nopass
Также создадим диффи-хаффовые параметры:
./easyrsa gen-dh
И сгенерируем HMAC подпись для дополнительной защиты:
openvpn --genkey --secret ta.key
Шаг 5. Конфигурация OpenVPN сервера
Скопируем необходимые файлы:
sudo cp pki/ca.crt pki/private/server.key pki/issued/server.crt pki/dh.pem ~/openvpn/
sudo cp ~/easy-rsa/ta.key /etc/openvpn/
Создадим конфигурационный файл /etc/openvpn/server.conf с содержимым:
port 1194
proto udp
dev tun
ca ca.crt
cert server.crt
key server.key
dh dh.pem
tls-auth ta.key 0
cipher AES-256-CBC
auth SHA256
tls-version-min 1.2
tls-cipher TLS-DHE-RSA-WITH-AES-256-GCM-SHA384
user nobody
group nogroup
persist-key
persist-tun
status openvpn-status.log
verb 3
Шаг 6. Настройка брандмауэра и маршрутизации
Разрешим трафик через порт 1194:
sudo ufw allow 1194/udp
Включим IP-маршрутизацию, отредактировав /etc/sysctl.conf и раскомментировав строку:
net.ipv4.ip_forward=1
Применим изменения:
sudo sysctl -p
Настроим NAT:
sudo iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE
И сохраним правила:
sudo apt install iptables-persistent
sudo netfilter-persistent save
Шаг 7. Запуск OpenVPN сервера
Запустите службу:
sudo systemctl start openvpn@server
sudo systemctl enable openvpn@server
Проверьте статус:
sudo systemctl status openvpn@server
Шаг 8. Настройка клиентского устройства
Создайте файл .ovpn с конфигурацией клиента, включающей сертификаты и ключи. Пример:
client
dev tun
proto udp
remote YOUR_SERVER_IP 1194
resolv-retry infinite
nobind
persist-key
persist-tun
remote-cert-tls server
tls-auth ta.key 1
cipher AES-256-CBC
auth SHA256
verb 3
<ca>
-----BEGIN CERTIFICATE-----
...
</ca>
<cert>
-----BEGIN CERTIFICATE-----
...
</cert>
<key>
-----BEGIN PRIVATE KEY-----
...
</key>
Обратите внимание, что все сертификаты и ключи нужно вставить внутрь файла.
Итог
Вы создали собственный VPN-сервер на Ubuntu, который надежно защитит ваши данные и обеспечит безопасное соединение. Такой сервер отлично подойдет как для личных целей, так и для небольшого бизнеса. Настройка может показаться сложной, но поэтапное выполнение инструкций гарантирует успех.
Если возникнут вопросы — обращайтесь к сообществу или ищите помощь на профильных форумах. Удачи в создании своего VPN!