Frod

01.08.2026

настройка openvpn на vps ubuntu

Frod — свобода без границ

Настройка OpenVPN на VPS Ubuntu: пошаговая инструкция для безопасного доступа

В современном мире информационная безопасность стала одной из приоритетных задач для частных лиц и бизнеса. VPN — это эффективное решение для защиты данных, обхода ограничений и обеспечения приватности. В этой статье мы расскажем, как правильно настроить OpenVPN на VPS с Ubuntu — популярной и надежной операционной системе. Следуйте нашим рекомендациям, чтобы обеспечить себе безопасное подключение и доступ к ресурсам.

Почему именно OpenVPN и Ubuntu?

OpenVPN — один из лучших протоколов VPN благодаря своей надежности, гибкости и открытости. Ubuntu, в свою очередь, — одна из самых популярных Linux-систем среди серверных решений, благодаря простоте установки и активному сообществу поддержки.

Что потребуется для настройки

Перед началом убедитесь, что у вас есть:

  • VPS с Ubuntu (рекомендуется версия Ubuntu 20.04 или новее)
  • Доступ к серверу с правами root или sudo
  • Домен или IP-адрес для подключения
  • Базовые знания командной строки Linux

Пошаговая инструкция по настройке OpenVPN на VPS Ubuntu

Шаг 1: Обновление системы

Обновите пакеты и системы для исключения ошибок:

sudo apt update && sudo apt upgrade -y

Шаг 2: Установка OpenVPN и Easy-RSA

Easy-RSA — инструмент для управления сертификатами и ключами:

sudo apt install openvpn easy-rsa -y

Шаг 3: Настройка PKI (Public Key Infrastructure)

Создайте рабочий каталог для Easy-RSA:

make-cadir ~/easy-rsa
cd ~/easy-rsa

Сконфигурируйте переменные:

nano vars

Задайте параметры, например:

set_var EASYRSA_REQ_COUNTRY "RU"
set_var EASYRSA_REQ_PROVINCE "Moscow"
set_var EASYRSA_REQ_CITY "Moscow"
set_var EASYRSA_REQ_ORG "YourOrganization"
set_var EASYRSA_REQ_EMAIL "admin@example.com"
set_var EASYRSA_REQ_OU "IT"

Инициализируйте PKI и создайте CA:

./easyrsa init-pki
./easyrsa build-ca

Шаг 4: Генерация серверных сертификатов и ключей

Создайте серверный сертификат:

./easyrsa build-server-full server nopass

Создайте ключ Диффи-Хелмана:

sudo openssl dhparam -out /etc/openvpn/dh.pem 2048

Шаг 5: Конфигурация сервера OpenVPN

Скопируйте пример конфигурации:

gunzip -c /usr/share/doc/openvpn/examples/sample-config-files/server.conf.gz | sudo tee /etc/openvpn/server.conf

Отредактируйте /etc/openvpn/server.conf, например, измените:

port 1194
proto udp
dev tun
ca /home/youruser/easy-rsa/pki/ca.crt
cert /home/youruser/easy-rsa/pki/issued/server.crt
key /home/youruser/easy-rsa/pki/private/server.key
dh /etc/openvpn/dh.pem
server 10.8.0.0 255.255.255.0
push "redirect-gateway def1 bypass-dhcp"
push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 8.8.4.4"
keepalive 10 120
cipher AES-256-CBC
user nobody
group nogroup
persist-key
persist-tun
status /var/log/openvpn-status.log
verb 3

Шаг 6: Настройка брандмауэра и маршрутизации

Разрешите трафик на порт 1194:

sudo ufw allow 1194/udp

Включите IP-формат NAT:

sudo nano /etc/sysctl.conf

Добавьте строку:

net.ipv4.ip_forward=1

Примените изменения:

sudo sysctl -p

Настройте NAT в iptables:

sudo iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE

Сохраните правила:

sudo apt install iptables-persistent
sudo netfilter-persistent save

Шаг 7: Запуск OpenVPN сервера

Запустите сервис:

sudo systemctl start openvpn@server
sudo systemctl enable openvpn@server

Проверьте статус:

sudo systemctl status openvpn@server

Шаг 8: Создание клиентских сертификатов и настройка клиента

Создайте сертификат для клиента:

cd ~/easy-rsa
./easyrsa build-client-full client1 nopass

Скопируйте необходимые файлы на устройство клиента и создайте конфигурационный файл .ovpn.


Итог

Теперь у вас есть полностью настроенный VPN-сервер на базе OpenVPN и Ubuntu. Это надежное решение для защиты данных, обхода блокировок и безопасного доступа к корпоративным ресурсам.

Если возникнут вопросы — обращайтесь к сообществу или профессионалам, ведь безопасность — это не игрушки. Настройка VPN — важный шаг в повышении собственной информационной защищенности.


Ключевые слова: настройка openvpn на vps ubuntu, vpn, openvpn, ubuntu, сервер, безопасность, сертификаты, инструкция