Frod

22.07.2026

настройка openvpn сервер

Frod — свобода без границ

Настройка OpenVPN сервера: пошаговая инструкция для начинающих

Если вы ищете надежную и конфиденциальную соединительную технологию для подключения к вашей внутренней сети или для безопасного доступа к интернету из любой точки мира, OpenVPN – идеальный выбор. В этом руководстве мы расскажем вам о том, как настроить OpenVPN сервер для использования в производстве.

Часть 1. Подготовка сервера

Первое, что вам нужно сделать, – это выбрать сервер, на котором будет работать OpenVPN. Для этого подойдет любой современный сервер с доступом к интернету. Например, Ubuntu 20.04 LTS или Debian 11. Кроме того, вам понадобится установить необходимые пакеты: openvpn и easy-rsa.

Установка OpenVPN и easy-rsa

sudo apt update
sudo apt install openvpn easy-rsa

Часть 2. Создание SSL-сертификатов

Для настройки OpenVPN вам понадобятся SSL-сертификаты. Для их создания воспользуемся утилитой easy-rsa.

Создание ключа CA

sudo mkdir /etc/easy-rsa
sudo cp /usr/share/doc/easy-rsa/examples/easy-rsa-3.0.6.tar.gz /etc/easy-rsa/
sudo tar -xvzf /etc/easy-rsa/easy-rsa-3.0.6.tar.gz -C /etc/easy-rsa/
sudo cd /etc/easy-rsa/easy-rsa-3.0.6/
sudo ./easy-rsa build-key-server <Название_сервера>

Создание ключа клиента

sudo ./easy-rsa build-key-pkcs12 <Имя_клиента>

Часть 3. Настройка OpenVPN сервера

После создания SSL-сертификатов нам нужно настроить OpenVPN сервер. Для этого нам нужно создать файл конфигурации OpenVPN сервера в директории /etc/openvpn/.

Создание файла конфигурации

sudo nano /etc/openvpn/server.conf

В этом файле нужно указать следующую информацию:

proto udp
dev tun
ca /etc/easy-rsa/pki/ca.crt
cert /etc/easy-rsa/pki/issued/<Название_сервера>.crt
key /etc/easy-rsa/pki/private/<Название_сервера>.key
dh /etc/easy-rsa/pki/dh.pem
server 10.8.0.0 255.255.255.0

Запуск OpenVPN сервера

sudo systemctl start openvpn

Часть 4. Настройка OpenVPN клиента

После настройки OpenVPN сервера нам нужно настроить OpenVPN клиент. Для этого нам нужно создать файл конфигурации OpenVPN клиента в директории ~/.openvpn/.

Создание файла конфигурации

sudo nano ~/.openvpn/client.conf

В этом файле нужно указать следующую информацию:

proto udp
dev tun
ca /etc/easy-rsa/pki/ca.crt
cert /etc/easy-rsa/pki/issued/<Имя_клиента>.crt
key /etc/easy-rsa/pki/private/<Имя_клиента>.key
remote <IP_сервера> 1194

Запуск OpenVPN клиента

sudo openvpn --config ~/.openvpn/client.conf

В результате настройка OpenVPN сервера завершена успешно. Вы теперь можете подключиться к вашему серверу из любой точки мира с помощью OpenVPN клиента.