Frod

22.08.2026

как поднять openvpn сервер на ubuntu

Frod — свобода без границ

Как поднять OpenVPN сервер на Ubuntu: шаг за шагом

Если вы ищете способ обеспечить безопасную и конфиденциальную связь между вашей сетью и интернетом, OpenVPN — это отличный выбор. Это программа, которая позволяет создавать виртуальные частные сети (VPN) с помощью протокола OpenVPN. В этом руководстве мы расскажем, как поднять OpenVPN сервер на Ubuntu.

Предварительные требования

  • Операционная система: Ubuntu 20.04 (или более поздняя версия)
  • OpenVPN: установите пакет openvpn с помощью команды sudo apt-get install openvpn
  • Easy-RSA: установите пакет easy-rsa с помощью команды sudo apt-get install easy-rsa

Шаг 1: создание сертификатов

Чтобы поднять OpenVPN сервер, вам нужно создать сертификаты для сервера и клиента. Easy-RSA — это утилита, которая поможет вам сделать это.

  1. Создайте каталог для сертификатов: sudo mkdir /etc/openvpn/easy-rsa
  2. Перейдите в каталог: cd /etc/openvpn/easy-rsa
  3. Создайте файл vars и добавьте в него следующую информацию:
export KEY_COUNTRY="RU"
export KEY_PROVINCE="Moscow"
export KEY_CITY="Moscow"
export KEY_ORG="ExampleCorp"
export KEY_EMAIL="admin@example.com"
  1. Создайте файл openssl с помощью команды sudo openssl req -x509 -newkey rsa:2048 -nodes -keyout /etc/openvpn/easy-rsa/private/server.key -out /etc/openvpn/easy-rsa/server.crt -days 365 -subj "/C=RU/ST=Moscow/L=Moscow/O=ExampleCorp/CN=example.com" -config /etc/openvpn/easy-rsa/openssl.cnf
  2. Создайте файл ca с помощью команды sudo openssl req -x509 -newkey rsa:2048 -nodes -keyout /etc/openvpn/easy-rsa/private/ca.key -out /etc/openvpn/easy-rsa/ca.crt -days 365 -subj "/C=RU/ST=Moscow/L=Moscow/O=ExampleCorp/CN=example.com" -config /etc/openvpn/easy-rsa/openssl.cnf

Шаг 2: создание конфига OpenVPN

  1. Создайте файл /etc/openvpn/server.conf с помощью команды sudo nano /etc/openvpn/server.conf
  2. Добавьте в файл следующие настройки:
port 1194
proto udp
dev tun
ca /etc/openvpn/easy-rsa/ca.crt
cert /etc/openvpn/easy-rsa/server.crt
key /etc/openvpn/easy-rsa/private/server.key
dh /etc/openvpn/easy-rsa/dh2048.pem
topology subnet
server 10.8.0.0 255.255.255.0
  1. Сохраните файл и перезапустите службу OpenVPN с помощью команды sudo service openvpn restart

Шаг 3: подключение к OpenVPN серверу

  1. Создайте файл client.conf с помощью команды sudo nano /etc/openvpn/client.conf
  2. Добавьте в файл следующие настройки:
client
dev tun
proto udp
remote example.com 1194
ca /etc/openvpn/easy-rsa/ca.crt
cert /etc/openvpn/easy-rsa/client.crt
key /etc/openvpn/easy-rsa/private/client.key
  1. Замените example.com на имя сервера и добавьте IP-адрес сервера в файл /etc/hosts
  2. Сохраните файл и перезапустите службу OpenVPN с помощью команды sudo service openvpn restart
  3. Подключитесь к серверу с помощью команды sudo openvpn --config /etc/openvpn/client.conf

Результат

Теперь вы должны иметь работающий OpenVPN сервер на Ubuntu. Принудительное подключение к серверу позволит вам создать безопасную и конфиденциальную связь между вашей сетью и интернетом.