Frod

23.07.2026

как настроить openvpn на ubuntu

Frod — свобода без границ

Как настроить OpenVPN на Ubuntu: пошаговая инструкция для новичков и профи

Если вы ищете способ обеспечить безопасное подключение к интернету или организовать удалённый доступ к своей сети, OpenVPN — отличный выбор. В этой статье я расскажу, как настроить OpenVPN на Ubuntu максимально просто и понятно, чтобы даже новичок смог справиться без лишних проблем.

Почему именно OpenVPN?

OpenVPN — один из самых популярных и надёжных VPN-протоколов. Он открыт, регулярно обновляется и поддерживается тысячами разработчиков по всему миру. Благодаря своей гибкости он подходит для разных сценариев: от личного использования до корпоративных решений.

Что понадобится для настройки?

  • Установленная ОС Ubuntu (может быть версия 20.04, 22.04 или более новая)
  • Привилегии суперпользователя (root или sudo)
  • Доступ к интернету

Шаг 1. Обновляем систему

Перед началом всегда полезно обновить пакеты, чтобы избежать несовместимостей:

sudo apt update && sudo apt upgrade -y

Шаг 2. Устанавливаем OpenVPN и Easy-RSA

Эти инструменты понадобятся для настройки сервера и генерации сертификатов:

sudo apt install openvpn easy-rsa -y

Шаг 3. Настраиваем PKI (инфраструктуру открытых ключей)

Создаём рабочий каталог для Easy-RSA:

make-cadir ~/easy-rsa
cd ~/easy-rsa

Инициализируем PKI и создаём сертификаты:

./easyrsa init-pki
./easyrsa build-ca

Во время этого процесса вас попросят ввести пароль и выбрать имя сертификата.

Шаг 4. Создаём серверные сертификаты и ключи

./easyrsa gen-req server nopass
./easyrsa sign-req server server

Далее — генерация Диффи-Хеллмана и сертификатов для шифрования:

./easyrsa gen-dh
openvpn --genkey --secret ta.key

Шаг 5. Конфигурация сервера OpenVPN

Создаём конфигурационный файл:

sudo nano /etc/openvpn/server.conf

Пример базовой настройки:

port 1194
proto udp
dev tun
ca /home/ваш_пользователь/easy-rsa/pki/ca.crt
cert /home/ваш_пользователь/easy-rsa/pki/issued/server.crt
key /home/ваш_пользователь/easy-rsa/pki/private/server.key
dh /home/ваш_пользователь/easy-rsa/pki/dh.pem
tls-auth /home/ваш_пользователь/easy-rsa/ta.key 0
cipher AES-256-CBC
auth SHA256
server 10.8.0.0 255.255.255.0
push "redirect-gateway def1"
push "dhcp-option DNS 8.8.8.8"
keepalive 10 120
persist-key
persist-tun
status /var/log/openvpn/status.log
log /var/log/openvpn/openvpn.log
verb 3

Обязательно замените пути на ваши реальные.

Шаг 6. Разрешение NAT и настройка брандмауэра

Включаем IP-маршрутизацию:

sudo nano /etc/sysctl.conf

Раскомментируйте или добавьте строку:

net.ipv4.ip_forward=1

Применяем изменения:

sudo sysctl -p

Настраиваем iptables для проброса трафика:

sudo iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE

Замените eth0 на ваш интерфейс, если он другой.

Чтобы сохранить настройки iptables после перезагрузки, используйте iptables-persistent:

sudo apt install iptables-persistent
sudo netfilter-persistent save

Шаг 7. Запускаем сервер OpenVPN

sudo systemctl start openvpn@server
sudo systemctl enable openvpn@server

Проверьте статус:

sudo systemctl status openvpn@server

Шаг 8. Создаём клиентские сертификаты и конфигурации

Генерируем запрос для клиента:

cd ~/easy-rsa
./easyrsa gen-req client1 nopass
./easyrsa sign-req client client1

Копируем необходимые файлы клиенту: ca.crt, client1.crt, client1.key, ta.key.

Создаём конфигурационный файл клиента client.ovpn:

client
dev tun
proto udp
remote ваш_сервер 1194
resolv-retry infinite
nobind
persist-key
persist-tun
remote-cert-tls server
tls-auth ta.key 1
cipher AES-256-CBC
auth SHA256
verb 3

<ca>
-----BEGIN CERTIFICATE-----
(ваш ca.crt)
-----END CERTIFICATE-----
</ca>

<cert>
-----BEGIN CERTIFICATE-----
(ваш client1.crt)
-----END CERTIFICATE-----
</cert>

<key>
-----BEGIN PRIVATE KEY-----
(ваш client1.key)
-----END PRIVATE KEY-----
</key>

<tls-auth>
-----BEGIN OpenVPN Static key V1-----
(ваш ta.key)
-----END OpenVPN Static key V1-----
</tls-auth>

Итог

Теперь у вас есть полностью настроенный VPN-сервер на Ubuntu, готовый к подключению клиентов. Не забудьте протестировать соединение и убедиться, что всё работает корректно.


Если возникнут вопросы или потребуется помощь — пишите! Важно помнить, что безопасность — это не только настройка VPN, но и регулярное обновление системы и сертификатов.


Надеюсь, эта статья поможет вам быстро и без лишних проблем настроить OpenVPN на Ubuntu.