Frod

23.07.2026

ubuntu openvpn client настройка

Frod — свобода без границ

Настройка OpenVPN-клиента на Ubuntu: шаг за шагом

В мире информационной безопасности актуальность вопросов об обеспечении конфиденциальности и безопасности данных продолжает расти. Одним из популярных решений для реализации безопасной соединения с Интернетом является OpenVPN. В статье мы рассмотрим шаги, необходимые для настройки OpenVPN-клиента на Ubuntu.

Предварительные требования

Для начала работы с OpenVPN необходимо установить следующие пакеты:

  • openvpn
  • easy-rsa

Чтобы установить необходимые пакеты, используйте команду:

sudo apt-get update
sudo apt-get install openvpn easy-rsa

Создание сертификатов

Для настройки OpenVPN-клиента нам понадобятся сертификаты. Мы можем использовать утилиту easy-rsa для их создания. Для начала нам нужно создать каталог для сертификатов и ключей:

sudo mkdir /etc/openvpn/easy-rsa

Затем необходимо скопировать файлы шаблонов сертификатов и ключей в созданный каталог:

sudo cp -r /usr/share/easy-rsa/* /etc/openvpn/easy-rsa/

Настройка easy-rsa

Чтобы настроить easy-rsa, нам необходимо создать файл конфигурации /etc/openvpn/easy-rsa/easy-rsa.conf. В этом файле необходимо указать основные параметры для создания сертификатов:

sudo nano /etc/openvpn/easy-rsa/easy-rsa.conf

В файле конфигурации указываем следующие параметры:

  • KEY_SIZE — размер ключа (128 или 256 бит)
  • KEY_COUNTRY — страна
  • KEY_PROVINCE — провинция
  • KEY_CITY — город
  • KEY_ORG — организация
  • KEY_EMAIL — электронная почта

Например:

KEY_SIZE=256
KEY_COUNTRY=RU
KEY_PROVINCE= Moscow
KEY_CITY= Moscow
KEY_ORG=MyCompany
KEY_EMAIL=myemail@mycompany.ru

Создание сертификатов

После настройки easy-rsa мы можем создать сертификаты следующими командами:

sudo ./easy-rsa/build-key-server server
sudo ./easy-rsa/build-dh
sudo ./easy-rsa/build-key-client client

Настройка OpenVPN

Теперь нам нужно настроить OpenVPN. Для этого создайте файл конфигурации /etc/openvpn/server.conf. В этом файле необходимо указать следующие параметры:

  • port — порт
  • proto — тип протокола (UDP или TCP)
  • dev — устройство
  • ca — файл сертификата сервера
  • cert — файл сертификата сервера
  • key — файл ключа сервера
  • dh — файл ключа Diffie-Hellman
  • client-to-client — разрешить соединение между клиентами

Например:

port 1194
proto udp
dev tun
ca /etc/openvpn/easy-rsa/keys/ca.crt
cert /etc/openvpn/easy-rsa/keys/server.crt
key /etc/openvpn/easy-rsa/keys/server.key
dh /etc/openvpn/easy-rsa/keys/dh2048.pem
client-to-client

Запуск OpenVPN

Чтобы запустить OpenVPN, используйте команду:

sudo /usr/sbin/openvpn --config /etc/openvpn/server.conf

Настройка клиента

Теперь нам нужно настроить клиент OpenVPN. Для этого создайте файл конфигурации /etc/openvpn/client.conf. В этом файле необходимо указать следующие параметры:

  • remote — адрес сервера
  • port — порт
  • proto — тип протокола (UDP или TCP)
  • dev — устройство
  • ca — файл сертификата сервера
  • cert — файл сертификата клиента
  • key — файл ключа клиента

Например:

remote 192.168.1.100 1194
port 1194
proto udp
dev tun
ca /etc/openvpn/easy-rsa/keys/ca.crt
cert /etc/openvpn/easy-rsa/keys/client.crt
key /etc/openvpn/easy-rsa/keys/client.key

Подключение клиента

Чтобы подключиться к серверу OpenVPN, используйте команду:

sudo /usr/sbin/openvpn --config /etc/openvpn/client.conf

В результате мы получим безопасное соединение с сервером OpenVPN.

В статье мы рассмотрели настройку OpenVPN-клиента на Ubuntu. Мы создали сертификаты, настроили OpenVPN и подключились к серверу. Это всего лишь один из способов настройки OpenVPN. В зависимости от своих нужд и требований вы можете настроить OpenVPN по-иному.