Frod

23.07.2026

как настроить openvpn на vps

Frod — свобода без границ

Как настроить OpenVPN на VPS: пошаговая инструкция для российских пользователей

Если вы ищете надежный способ обеспечить приватность и безопасность в интернете, настройка собственного VPN-сервера — отличный выбор. Особенно популярным решением для этого является OpenVPN — проверенная и широко используемая технология. В этой статье я расскажу, как правильно настроить OpenVPN на VPS, чтобы вы могли спокойно пользоваться интернетом без лишних опасений.

Почему стоит выбрать именно OpenVPN?

OpenVPN — это открытое программное обеспечение, которое работает на множестве платформ, обладает высокой степенью настройки и обеспечивает безопасность данных. В отличие от коммерческих решений, оно дает полный контроль над вашим соединением. А правильно настроенный VPN поможет вам обойти блокировки, защитить личные данные и даже ускорить работу в некоторых случаях.

Что понадобится для настройки?

Перед началом убедитесь, что у вас есть:

  • VPS с установленной операционной системой Linux (лучше Ubuntu или Debian)
  • Доступ к серверу по SSH с правами администратора
  • Основные знания командной строки

Шаг 1. Обновляем систему

Для начала обновим пакеты и убедимся, что система свежая:

sudo apt update && sudo apt upgrade -y

Шаг 2. Устанавливаем OpenVPN и Easy-RSA

Easy-RSA — это инструмент для создания сертификатов и ключей.

sudo apt install openvpn easy-rsa -y

Шаг 3. Настраиваем PKI и создаем сертификаты

Создаем рабочую папку для Easy-RSA:

make-cadir ~/easy-rsa
cd ~/easy-rsa

Инициализируем PKI:

./easyrsa init-pki

Создаем CA (центральный сертификат):

./easyrsa build-ca

Следуйте подсказкам — придумайте пароль и запишите его.

Создаем сертификат сервера:

./easyrsa build-server-full server nopass

Создаем ключи для клиента:

./easyrsa build-client-full client1 nopass

Создаем Diffie-Hellman параметры (для шифрования):

./easyrsa gen-dh

Шаг 4. Настраиваем конфигурацию сервера OpenVPN

Создайте конфигурационный файл:

sudo nano /etc/openvpn/server.conf

Пример базовой настройки:

port 1194
proto udp
dev tun
ca /home/ваш_пользователь/easy-rsa/pki/ca.crt
cert /home/ваш_пользователь/easy-rsa/pki/issued/server.crt
key /home/ваш_пользователь/easy-rsa/pki/private/server.key
dh /home/ваш_пользователь/easy-rsa/pki/dh.pem
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "redirect-gateway def1 bypass-dhcp"
push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 8.8.4.4"
keepalive 10 120
cipher AES-256-CBC
persist-key
persist-tun
status openvpn-status.log
verb 3

Не забудьте заменить пути на актуальные.

Шаг 5. Включаем маршрутизацию и NAT

Разрешим пересылку пакетов:

sudo nano /etc/sysctl.conf

Раскомментируйте или добавьте:

net.ipv4.ip_forward=1

Примените изменения:

sudo sysctl -p

Настраиваем iptables:

sudo iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE

Замените eth0 на название вашего сетевого интерфейса, если оно другое.

Чтобы сохранить правила, используйте iptables-persistent:

sudo apt install iptables-persistent
sudo netfilter-persistent save

Шаг 6. Запускаем OpenVPN

Запустите сервер:

sudo systemctl start openvpn@server
sudo systemctl enable openvpn@server

Проверьте статус:

sudo systemctl status openvpn@server

Шаг 7. Создаем конфиг для клиента

На вашем клиентском устройстве создайте файл client.ovpn:

client
dev tun
proto udp
remote your-vps-ip 1194
resolv-retry infinite
nobind
persist-key
persist-tun
cipher AES-256-CBC
verb 3

<ca>
-----BEGIN CERTIFICATE-----
(здесь вставьте содержимое файла ca.crt)
-----END CERTIFICATE-----
</ca>
<cert>
-----BEGIN CERTIFICATE-----
(здесь вставьте содержимое файла client1.crt)
-----END CERTIFICATE-----
</cert>
<key>
-----BEGIN PRIVATE KEY-----
(здесь вставьте содержимое файла client1.key)
-----END PRIVATE KEY-----
</key>

Замените your-vps-ip на IP вашего VPS.

Итог

Теперь у вас есть полностью настроенный OpenVPN-сервер на VPS. Пользователи смогут подключаться к вашему приватному серверу, обеспечивая безопасность и приватность своего интернет-соединения. Не забывайте регулярно обновлять систему и следить за безопасностью.


Если понадобится помощь или советы по дальнейшей настройке — обращайтесь! Настройка VPN — это не только вопрос техники, но и важный инструмент защиты ваших данных в сети.