Frod

06.08.2026

openvpn server ubuntu установка и настройка

Frod — свобода без границ

Установка и настройка OpenVPN-сервера на Ubuntu: простой и понятный гайд

Введение

В современном мире информационная безопасность становится все более актуальной задачей. Одним из наиболее эффективных способов обеспечения конфиденциальности и анонимности является использование VPN. OpenVPN — один из наиболее популярных и надежных сервисов VPN, который позволяет создавать безопасные и зашифрованные соединения между клиентом и сервером. В этом гайде мы расскажем, как установить и настроить OpenVPN-сервер на Ubuntu.

Требуемые компоненты

  • Ubuntu 20.04 LTS или новее
  • OpenVPN 2.5 или новее
  • Certbot (необязательно)

Установка OpenVPN

Сначала нам нужно установить OpenVPN на нашем сервере. Мы можем сделать это, используя следующие команды:

sudo apt update
sudo apt install openvpn

Генерация ключей и сертификатов

Далее нам нужно сгенерировать ключи и сертификаты для нашего OpenVPN-сервера. Мы можем сделать это, используя следующие команды:

sudo openvpn --genkey --secret /etc/openvpn/server/tun0.key
sudo openssl req -x509 -newkey rsa:2048 -nodes -keyout /etc/openvpn/server/server.key -out /etc/openvpn/server/server.crt -subj "/C=RU/ST=Moscow/L=Moscow/O=Company/OU=IT Department/CN=server"
sudo openssl req -x509 -newkey rsa:2048 -nodes -keyout /etc/openvpn/server/dh2048.pem -out /etc/openvpn/server/dh2048.pem -subj "/C=RU/ST=Moscow/L=Moscow/O=Company/OU=IT Department/CN=server"

Настройка OpenVPN

Далее нам нужно настроить OpenVPN, чтобы он работал правильно. Мы можем сделать это, создав конфигурационный файл /etc/openvpn/server.conf с содержимым:

port 1194
proto udp
dev tun
ca /etc/openvpn/server/ca.crt
cert /etc/openvpn/server/server.crt
key /etc/openvpn/server/server.key
dh /etc/openvpn/server/dh2048.pem
topology subnet
server 10.8.0.0 255.255.255.0

Запуск OpenVPN

Наконец, мы можем запустить OpenVPN, используя следующую команду:

sudo systemctl start openvpn

Настройка firewall

Далее нам нужно настроить firewall, чтобы он пропускал трафик OpenVPN. Мы можем сделать это, используя следующие команды:

sudo ufw allow 1194/udp
sudo ufw enable

Проверка работы OpenVPN

После настройки OpenVPN мы можем проверить, что он работает правильно, используя следующие команды:

sudo systemctl status openvpn

Использование Certbot (необязательно)

Если вы хотите использовать Certbot для получения бесплатных SSL-сертификатов, вы можете сделать это, используя следующие команды:

sudo apt install certbot
sudo certbot certonly --webroot --webroot-path=/var/www/html --email your_email@example.com --agree-tos --non-interactive --domains -d your_domain.example.com

Вывод

В этом гайде мы рассмотрели установку и настройку OpenVPN-сервера на Ubuntu. Мы научились генерировать ключи и сертификаты, настраивать OpenVPN и запускать его на сервере. Мы также рассмотрели настройку firewall и использование Certbot для получения бесплатных SSL-сертификатов.