Frod

08.08.2026

openvpn сервер ubuntu

Frod — свобода без границ

Установка и настройка OpenVPN-сервера на Ubuntu

Если вы ищете надежную и конфиденциальную систему для подключения к Интернету с помощью VPN (Виртуальной частной сети), OpenVPN — отличный выбор. В этой статье мы расскажем вам, как установить и настроить OpenVPN-сервер на Ubuntu, чтобы обеспечить безопасное и быстрое подключение к вашей сети.

Установка OpenVPN

Для установки OpenVPN на Ubuntu используйте следующие команды в терминале:

sudo apt update
sudo apt install openvpn easy-rsa

Эти команды обновляют пакетный индекс и устанавливают OpenVPN и easy-rsa (Tool для генерации SSL/TLS сертификатов).

Создание SSL/TLS сертификатов

После установки OpenVPN необходимо создать SSL/TLS сертификаты для сервера и клиента. Для этого создайте директорию для сертификатов:

sudo mkdir /etc/openvpn/easy-rsa/

Затем клонируйте easy-rsa из Git:

sudo git clone https://github.com/OpenVPN/easy-rsa.git /etc/openvpn/easy-rsa/

Перейдите в директорию easy-rsa и создайте файл конфигурации:

cd /etc/openvpn/easy-rsa/
sudo cp -r /etc/openvpn/easy-rsa/examples/easy-rsa v2 /etc/openvpn/easy-rsa/
sudo cp /etc/openvpn/easy-rsa/easy-rsa v2 /etc/openvpn/easy-rsa/

Эти команды создают копию файла конфигурации и скопировали easy-rsa в директорию easy-rsa.

Создание SSL/TLS сертификата сервера

Чтобы создать SSL/TLS сертификат сервера, используйте следующие команды:

sudo /etc/openvpn/easy-rsa/easy-rsa v2/build-key-server server

Это команда создаст SSL/TLS сертификат сервера.

Создание SSL/TLS сертификата клиента

Чтобы создать SSL/TLS сертификат клиента, используйте следующие команды:

sudo /etc/openvpn/easy-rsa/easy-rsa v2/build-client-key client

Это команда создаст SSL/TLS сертификат клиента.

Создание конфигурационного файла OpenVPN

Чтобы создать конфигурационный файл OpenVPN, используйте следующие команды:

sudo nano /etc/openvpn/server.conf

В этом файле конфигурации необходимо указать следующие параметры:

  • port - порт, на котором будет слушать сервер (по умолчанию 1194)
  • proto - протокол, который будет использовать сервер (по умолчанию UDP)
  • dev - устройство, которое будет использовать сервер (по умолчанию tun)
  • ca - путь к файлу сертификата сервера (по умолчанию /etc/openvpn/easy-rsa/keys/ca.crt)
  • cert - путь к файлу сертификата сервера (по умолчанию /etc/openvpn/easy-rsa/keys/server.crt)
  • key - путь к файлу ключа сервера (по умолчанию /etc/openvpn/easy-rsa/keys/server.key)
  • dh - путь к файлу параметров Diffie-Hellman (по умолчанию /etc/openvpn/easy-rsa/keys/dh2048.pem)
  • tls-cipher - список поддерживаемых шифров (по умолчанию HIGH)
  • topology - топология, которая будет использовать сервер (по умолчанию net30)
  • server - адрес сервера (по умолчанию 10.8.0.1 255.255.255.0)
  • client-to-client - разрешить клиентам подключаться к друг другу (по умолчанию 1)

Запуск OpenVPN-сервера

Чтобы запустить OpenVPN-сервер, используйте следующие команды:

sudo systemctl start openvpn

Чтобы включить OpenVPN-сервер после запуска Ubuntu, используйте следующие команды:

sudo systemctl enable openvpn

Подключение к OpenVPN-серверу

Чтобы подключиться к OpenVPN-серверу, используйте следующие команды:

sudo openvpn --config /etc/openvpn/client.conf

В этом файле конфигурации необходимо указать следующие параметры:

  • remote - адрес сервера (по умолчанию 10.8.0.1)
  • port - порт, на котором будет слушать сервер (по умолчанию 1194)
  • proto - протокол, который будет использовать сервер (по умолчанию UDP)
  • dev - устройство, которое будет использовать сервер (по умолчанию tun)
  • ca - путь к файлу сертификата сервера (по умолчанию /etc/openvpn/easy-rsa/keys/ca.crt)
  • cert - путь к файлу сертификата клиента (по умолчанию /etc/openvpn/easy-rsa/keys/client.crt)
  • key - путь к файлу ключа клиента (по умолчанию /etc/openvpn/easy-rsa/keys/client.key)

Вывод

В этой статье мы рассмотрели установку и настройку OpenVPN-сервера на Ubuntu. Мы создали SSL/TLS сертификаты для сервера и клиента, создали конфигурационный файл OpenVPN, запустили OpenVPN-сервер и подключились к нему. OpenVPN — это отличный выбор для создания безопасной и конфиденциальной VPN-сети.