22.07.2026
настройка openvpn сервер
Настройка OpenVPN сервера: пошаговая инструкция для начинающих
Если вы ищете надежную и конфиденциальную соединительную технологию для подключения к вашей внутренней сети или для безопасного доступа к интернету из любой точки мира, OpenVPN – идеальный выбор. В этом руководстве мы расскажем вам о том, как настроить OpenVPN сервер для использования в производстве.
Часть 1. Подготовка сервера
Первое, что вам нужно сделать, – это выбрать сервер, на котором будет работать OpenVPN. Для этого подойдет любой современный сервер с доступом к интернету. Например, Ubuntu 20.04 LTS или Debian 11. Кроме того, вам понадобится установить необходимые пакеты: openvpn и easy-rsa.
Установка OpenVPN и easy-rsa
sudo apt update
sudo apt install openvpn easy-rsa
Часть 2. Создание SSL-сертификатов
Для настройки OpenVPN вам понадобятся SSL-сертификаты. Для их создания воспользуемся утилитой easy-rsa.
Создание ключа CA
sudo mkdir /etc/easy-rsa
sudo cp /usr/share/doc/easy-rsa/examples/easy-rsa-3.0.6.tar.gz /etc/easy-rsa/
sudo tar -xvzf /etc/easy-rsa/easy-rsa-3.0.6.tar.gz -C /etc/easy-rsa/
sudo cd /etc/easy-rsa/easy-rsa-3.0.6/
sudo ./easy-rsa build-key-server <Название_сервера>
Создание ключа клиента
sudo ./easy-rsa build-key-pkcs12 <Имя_клиента>
Часть 3. Настройка OpenVPN сервера
После создания SSL-сертификатов нам нужно настроить OpenVPN сервер. Для этого нам нужно создать файл конфигурации OpenVPN сервера в директории /etc/openvpn/.
Создание файла конфигурации
sudo nano /etc/openvpn/server.conf
В этом файле нужно указать следующую информацию:
proto udp
dev tun
ca /etc/easy-rsa/pki/ca.crt
cert /etc/easy-rsa/pki/issued/<Название_сервера>.crt
key /etc/easy-rsa/pki/private/<Название_сервера>.key
dh /etc/easy-rsa/pki/dh.pem
server 10.8.0.0 255.255.255.0
Запуск OpenVPN сервера
sudo systemctl start openvpn
Часть 4. Настройка OpenVPN клиента
После настройки OpenVPN сервера нам нужно настроить OpenVPN клиент. Для этого нам нужно создать файл конфигурации OpenVPN клиента в директории ~/.openvpn/.
Создание файла конфигурации
sudo nano ~/.openvpn/client.conf
В этом файле нужно указать следующую информацию:
proto udp
dev tun
ca /etc/easy-rsa/pki/ca.crt
cert /etc/easy-rsa/pki/issued/<Имя_клиента>.crt
key /etc/easy-rsa/pki/private/<Имя_клиента>.key
remote <IP_сервера> 1194
Запуск OpenVPN клиента
sudo openvpn --config ~/.openvpn/client.conf
В результате настройка OpenVPN сервера завершена успешно. Вы теперь можете подключиться к вашему серверу из любой точки мира с помощью OpenVPN клиента.