08.08.2026
openvpn сервер ubuntu
Установка и настройка OpenVPN-сервера на Ubuntu
Если вы ищете надежную и конфиденциальную систему для подключения к Интернету с помощью VPN (Виртуальной частной сети), OpenVPN — отличный выбор. В этой статье мы расскажем вам, как установить и настроить OpenVPN-сервер на Ubuntu, чтобы обеспечить безопасное и быстрое подключение к вашей сети.
Установка OpenVPN
Для установки OpenVPN на Ubuntu используйте следующие команды в терминале:
sudo apt update
sudo apt install openvpn easy-rsa
Эти команды обновляют пакетный индекс и устанавливают OpenVPN и easy-rsa (Tool для генерации SSL/TLS сертификатов).
Создание SSL/TLS сертификатов
После установки OpenVPN необходимо создать SSL/TLS сертификаты для сервера и клиента. Для этого создайте директорию для сертификатов:
sudo mkdir /etc/openvpn/easy-rsa/
Затем клонируйте easy-rsa из Git:
sudo git clone https://github.com/OpenVPN/easy-rsa.git /etc/openvpn/easy-rsa/
Перейдите в директорию easy-rsa и создайте файл конфигурации:
cd /etc/openvpn/easy-rsa/
sudo cp -r /etc/openvpn/easy-rsa/examples/easy-rsa v2 /etc/openvpn/easy-rsa/
sudo cp /etc/openvpn/easy-rsa/easy-rsa v2 /etc/openvpn/easy-rsa/
Эти команды создают копию файла конфигурации и скопировали easy-rsa в директорию easy-rsa.
Создание SSL/TLS сертификата сервера
Чтобы создать SSL/TLS сертификат сервера, используйте следующие команды:
sudo /etc/openvpn/easy-rsa/easy-rsa v2/build-key-server server
Это команда создаст SSL/TLS сертификат сервера.
Создание SSL/TLS сертификата клиента
Чтобы создать SSL/TLS сертификат клиента, используйте следующие команды:
sudo /etc/openvpn/easy-rsa/easy-rsa v2/build-client-key client
Это команда создаст SSL/TLS сертификат клиента.
Создание конфигурационного файла OpenVPN
Чтобы создать конфигурационный файл OpenVPN, используйте следующие команды:
sudo nano /etc/openvpn/server.conf
В этом файле конфигурации необходимо указать следующие параметры:
port- порт, на котором будет слушать сервер (по умолчанию 1194)proto- протокол, который будет использовать сервер (по умолчанию UDP)dev- устройство, которое будет использовать сервер (по умолчанию tun)ca- путь к файлу сертификата сервера (по умолчанию /etc/openvpn/easy-rsa/keys/ca.crt)cert- путь к файлу сертификата сервера (по умолчанию /etc/openvpn/easy-rsa/keys/server.crt)key- путь к файлу ключа сервера (по умолчанию /etc/openvpn/easy-rsa/keys/server.key)dh- путь к файлу параметров Diffie-Hellman (по умолчанию /etc/openvpn/easy-rsa/keys/dh2048.pem)tls-cipher- список поддерживаемых шифров (по умолчанию HIGH)topology- топология, которая будет использовать сервер (по умолчанию net30)server- адрес сервера (по умолчанию 10.8.0.1 255.255.255.0)client-to-client- разрешить клиентам подключаться к друг другу (по умолчанию 1)
Запуск OpenVPN-сервера
Чтобы запустить OpenVPN-сервер, используйте следующие команды:
sudo systemctl start openvpn
Чтобы включить OpenVPN-сервер после запуска Ubuntu, используйте следующие команды:
sudo systemctl enable openvpn
Подключение к OpenVPN-серверу
Чтобы подключиться к OpenVPN-серверу, используйте следующие команды:
sudo openvpn --config /etc/openvpn/client.conf
В этом файле конфигурации необходимо указать следующие параметры:
remote- адрес сервера (по умолчанию 10.8.0.1)port- порт, на котором будет слушать сервер (по умолчанию 1194)proto- протокол, который будет использовать сервер (по умолчанию UDP)dev- устройство, которое будет использовать сервер (по умолчанию tun)ca- путь к файлу сертификата сервера (по умолчанию /etc/openvpn/easy-rsa/keys/ca.crt)cert- путь к файлу сертификата клиента (по умолчанию /etc/openvpn/easy-rsa/keys/client.crt)key- путь к файлу ключа клиента (по умолчанию /etc/openvpn/easy-rsa/keys/client.key)
Вывод
В этой статье мы рассмотрели установку и настройку OpenVPN-сервера на Ubuntu. Мы создали SSL/TLS сертификаты для сервера и клиента, создали конфигурационный файл OpenVPN, запустили OpenVPN-сервер и подключились к нему. OpenVPN — это отличный выбор для создания безопасной и конфиденциальной VPN-сети.