06.08.2026
openvpn server ubuntu установка и настройка
Установка и настройка OpenVPN-сервера на Ubuntu: простой и понятный гайд
Введение
В современном мире информационная безопасность становится все более актуальной задачей. Одним из наиболее эффективных способов обеспечения конфиденциальности и анонимности является использование VPN. OpenVPN — один из наиболее популярных и надежных сервисов VPN, который позволяет создавать безопасные и зашифрованные соединения между клиентом и сервером. В этом гайде мы расскажем, как установить и настроить OpenVPN-сервер на Ubuntu.
Требуемые компоненты
- Ubuntu 20.04 LTS или новее
- OpenVPN 2.5 или новее
- Certbot (необязательно)
Установка OpenVPN
Сначала нам нужно установить OpenVPN на нашем сервере. Мы можем сделать это, используя следующие команды:
sudo apt update
sudo apt install openvpn
Генерация ключей и сертификатов
Далее нам нужно сгенерировать ключи и сертификаты для нашего OpenVPN-сервера. Мы можем сделать это, используя следующие команды:
sudo openvpn --genkey --secret /etc/openvpn/server/tun0.key
sudo openssl req -x509 -newkey rsa:2048 -nodes -keyout /etc/openvpn/server/server.key -out /etc/openvpn/server/server.crt -subj "/C=RU/ST=Moscow/L=Moscow/O=Company/OU=IT Department/CN=server"
sudo openssl req -x509 -newkey rsa:2048 -nodes -keyout /etc/openvpn/server/dh2048.pem -out /etc/openvpn/server/dh2048.pem -subj "/C=RU/ST=Moscow/L=Moscow/O=Company/OU=IT Department/CN=server"
Настройка OpenVPN
Далее нам нужно настроить OpenVPN, чтобы он работал правильно. Мы можем сделать это, создав конфигурационный файл /etc/openvpn/server.conf с содержимым:
port 1194
proto udp
dev tun
ca /etc/openvpn/server/ca.crt
cert /etc/openvpn/server/server.crt
key /etc/openvpn/server/server.key
dh /etc/openvpn/server/dh2048.pem
topology subnet
server 10.8.0.0 255.255.255.0
Запуск OpenVPN
Наконец, мы можем запустить OpenVPN, используя следующую команду:
sudo systemctl start openvpn
Настройка firewall
Далее нам нужно настроить firewall, чтобы он пропускал трафик OpenVPN. Мы можем сделать это, используя следующие команды:
sudo ufw allow 1194/udp
sudo ufw enable
Проверка работы OpenVPN
После настройки OpenVPN мы можем проверить, что он работает правильно, используя следующие команды:
sudo systemctl status openvpn
Использование Certbot (необязательно)
Если вы хотите использовать Certbot для получения бесплатных SSL-сертификатов, вы можете сделать это, используя следующие команды:
sudo apt install certbot
sudo certbot certonly --webroot --webroot-path=/var/www/html --email your_email@example.com --agree-tos --non-interactive --domains -d your_domain.example.com
Вывод
В этом гайде мы рассмотрели установку и настройку OpenVPN-сервера на Ubuntu. Мы научились генерировать ключи и сертификаты, настраивать OpenVPN и запускать его на сервере. Мы также рассмотрели настройку firewall и использование Certbot для получения бесплатных SSL-сертификатов.