22.08.2026
как поднять openvpn сервер на ubuntu
Как поднять OpenVPN сервер на Ubuntu: шаг за шагом
Если вы ищете способ обеспечить безопасную и конфиденциальную связь между вашей сетью и интернетом, OpenVPN — это отличный выбор. Это программа, которая позволяет создавать виртуальные частные сети (VPN) с помощью протокола OpenVPN. В этом руководстве мы расскажем, как поднять OpenVPN сервер на Ubuntu.
Предварительные требования
- Операционная система: Ubuntu 20.04 (или более поздняя версия)
- OpenVPN: установите пакет
openvpnс помощью командыsudo apt-get install openvpn - Easy-RSA: установите пакет
easy-rsaс помощью командыsudo apt-get install easy-rsa
Шаг 1: создание сертификатов
Чтобы поднять OpenVPN сервер, вам нужно создать сертификаты для сервера и клиента. Easy-RSA — это утилита, которая поможет вам сделать это.
- Создайте каталог для сертификатов:
sudo mkdir /etc/openvpn/easy-rsa - Перейдите в каталог:
cd /etc/openvpn/easy-rsa - Создайте файл
varsи добавьте в него следующую информацию:
export KEY_COUNTRY="RU"
export KEY_PROVINCE="Moscow"
export KEY_CITY="Moscow"
export KEY_ORG="ExampleCorp"
export KEY_EMAIL="admin@example.com"
- Создайте файл
opensslс помощью командыsudo openssl req -x509 -newkey rsa:2048 -nodes -keyout /etc/openvpn/easy-rsa/private/server.key -out /etc/openvpn/easy-rsa/server.crt -days 365 -subj "/C=RU/ST=Moscow/L=Moscow/O=ExampleCorp/CN=example.com" -config /etc/openvpn/easy-rsa/openssl.cnf - Создайте файл
caс помощью командыsudo openssl req -x509 -newkey rsa:2048 -nodes -keyout /etc/openvpn/easy-rsa/private/ca.key -out /etc/openvpn/easy-rsa/ca.crt -days 365 -subj "/C=RU/ST=Moscow/L=Moscow/O=ExampleCorp/CN=example.com" -config /etc/openvpn/easy-rsa/openssl.cnf
Шаг 2: создание конфига OpenVPN
- Создайте файл
/etc/openvpn/server.confс помощью командыsudo nano /etc/openvpn/server.conf - Добавьте в файл следующие настройки:
port 1194
proto udp
dev tun
ca /etc/openvpn/easy-rsa/ca.crt
cert /etc/openvpn/easy-rsa/server.crt
key /etc/openvpn/easy-rsa/private/server.key
dh /etc/openvpn/easy-rsa/dh2048.pem
topology subnet
server 10.8.0.0 255.255.255.0
- Сохраните файл и перезапустите службу OpenVPN с помощью команды
sudo service openvpn restart
Шаг 3: подключение к OpenVPN серверу
- Создайте файл
client.confс помощью командыsudo nano /etc/openvpn/client.conf - Добавьте в файл следующие настройки:
client
dev tun
proto udp
remote example.com 1194
ca /etc/openvpn/easy-rsa/ca.crt
cert /etc/openvpn/easy-rsa/client.crt
key /etc/openvpn/easy-rsa/private/client.key
- Замените
example.comна имя сервера и добавьте IP-адрес сервера в файл/etc/hosts - Сохраните файл и перезапустите службу OpenVPN с помощью команды
sudo service openvpn restart - Подключитесь к серверу с помощью команды
sudo openvpn --config /etc/openvpn/client.conf
Результат
Теперь вы должны иметь работающий OpenVPN сервер на Ubuntu. Принудительное подключение к серверу позволит вам создать безопасную и конфиденциальную связь между вашей сетью и интернетом.