08.08.2026
как поднять openvpn сервер на ubuntu 22.04
Как поднять OpenVPN сервер на Ubuntu 22.04: пошаговая инструкция для новичков и опытных
Если вы ищете способ обеспечить безопасное подключение к своей сети или обойти географические ограничения, настройка собственного VPN-сервера — отличное решение. В этой статье я расскажу, как поднять OpenVPN сервер на Ubuntu 22.04 — подробно, понятно и без лишней воды.
Почему именно Ubuntu 22.04?
Ubuntu — одна из самых популярных операционных систем для серверов благодаря простоте использования и высокой надежности. Версия 22.04 (Jammy Jellyfish) — новейшая LTS-версия, которая обеспечивает долгосрочную поддержку и обновления. Настройка OpenVPN на ней — оптимальный выбор для тех, кто ценит безопасность и стабильность.
Что понадобится для начала
- Виртуальный или физический сервер с Ubuntu 22.04
- root-права или пользователи с sudo
- Доступ к командной строке (терминал)
Шаг 1. Обновляем систему
Перед началом убедимся, что все пакеты актуальны:
sudo apt update && sudo apt upgrade -y
Это обеспечит совместимость и безопасность.
Шаг 2. Установка OpenVPN и Easy-RSA
OpenVPN — это программное обеспечение для создания VPN. Easy-RSA помогает управлять сертификатами.
sudo apt install openvpn easy-rsa -y
Шаг 3. Настройка PKI (Public Key Infrastructure)
Создаем директорию для Easy-RSA и инициализируем инфраструктуру:
make-cadir ~/easy-rsa
cd ~/easy-rsa
Теперь подготовим переменные и создадим CA (центральный сертификат):
./easyrsa init-pki
./easyrsa build-ca
На этом этапе вам потребуется указать пароль и название организации.
Шаг 4. Генерация сертификатов и ключей
Создаем ключи для сервера и клиентов:
./easyrsa gen-req server nopass
./easyrsa sign-req server server
Аналогично — для каждого клиента:
./easyrsa gen-req client1 nopass
./easyrsa sign-req client client1
Также создаем Diffie-Hellman параметры:
./easyrsa gen-dh
И ключ HMAC:
openvpn --genkey --secret ta.key
Шаг 5. Настройка сервера OpenVPN
Создаем директорию для конфигурационных файлов:
sudo mkdir /etc/openvpn
sudo cp ~/easy-rsa/pki/ca.crt ~/easy-rsa/pki/issued/server.crt ~/easy-rsa/pki/private/server.key ~/easy-rsa/pki/dh.pem /etc/openvpn/
Создаем конфигурационный файл /etc/openvpn/server.conf:
port 1194
proto udp
dev tun
ca ca.crt
cert server.crt
key server.key
dh dh.pem
tls-auth ta.key 0
cipher AES-256-CBC
auth SHA256
server 10.8.0.0 255.255.255.0
push "redirect-gateway def1 bypass-dhcp"
push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 8.8.4.4"
keepalive 10 120
persist-key
persist-tun
status openvpn-status.log
verb 3
Шаг 6. Настройка правил брандмауэра и маршрутизации
Разрешим трафик:
sudo ufw allow 1194/udp
sudo ufw enable
sudo ufw status
Настроим IP-таблицы для маршрутизации:
sudo sysctl -w net.ipv4.ip_forward=1
Добавьте в /etc/sysctl.conf строку:
net.ipv4.ip_forward=1
И примените изменения:
sudo sysctl -p
Настраиваем правила NAT:
sudo iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE
Где eth0 — название вашего сетевого интерфейса.
Шаг 7. Запуск сервера OpenVPN
Запускаем и включаем OpenVPN:
sudo systemctl start openvpn@server
sudo systemctl enable openvpn@server
Проверяем статус:
sudo systemctl status openvpn@server
Если все в порядке, сервер работает.
Шаг 8. Конфигурация клиентов
Создайте конфигурационный файл .ovpn:
client
dev tun
proto udp
remote your_server_ip 1194
resolv-retry infinite
nobind
persist-key
persist-tun
remote-cert-tls server
cipher AES-256-CBC
auth SHA256
tls-auth ta.key 1
verb 3
<ca>
вставьте содержимое ca.crt
</ca>
<cert>
вставьте содержимое client1.crt
</cert>
<key>
вставьте содержимое client1.key
</key>
Передайте его на устройство клиента и подключайтесь.
Итог
Теперь у вас есть полностью настроенный OpenVPN сервер на Ubuntu 22.04. Такой подход обеспечивает высокий уровень безопасности и контроль над подключениями. Не забывайте своевременно обновлять сертификаты и следить за безопасностью.
Если возникнут вопросы — пишите в комментариях, помогу разобраться!