Frod

03.10.2026

openvpn на vps сервере ubuntu

Frod — свобода без границ

Как настроить OpenVPN на VPS сервере Ubuntu: пошаговая инструкция для российских пользователей

В современном мире безопасность и приватность в интернете — не роскошь, а необходимость. Особенно если вы работаете с конфиденциальной информацией или просто хотите обходить географические ограничения. Именно поэтому настройка VPN-сервера — важный шаг. В этом руководстве я расскажу, как установить и настроить OpenVPN на VPS с Ubuntu, чтобы обеспечить себе безопасное подключение в любых условиях.

Почему именно OpenVPN на VPS?

OpenVPN — один из самых популярных и проверенных решений для создания VPN. Он открыт, гибок и поддерживается практически всеми операционными системами. VPS (виртуальный приватный сервер) — отличный выбор для развертывания собственного VPN, так как дает полный контроль над настройками и обеспечивает стабильность.

Что понадобится перед началом

  • VPS с Ubuntu (желательно версия 20.04 или новее)
  • Доступ к серверу по SSH с правами root или sudo
  • Домен или IP-адрес сервера
  • Немного времени и внимательности

Шаг 1. Обновляем систему

Перед началом работы убедимся, что все пакеты актуальны:

sudo apt update && sudo apt upgrade -y

Шаг 2. Установка OpenVPN и Easy-RSA

Для создания сертификатов и ключей нам потребуется пакет Easy-RSA:

sudo apt install openvpn easy-rsa -y

Шаг 3. Настройка инфраструктуры PKI

Создаем рабочий каталог и инициализируем PKI:

make-cadir ~/openvpn-ca
cd ~/openvpn-ca

Редактируем файл vars, чтобы задать параметры сертификатов:

nano vars

Для России можно оставить стандартные значения или изменить их по желанию. После этого инициализируем PKI и создаем CA:

./easyrsa init-pki
./easyrsa build-ca

Во время процесса вас попросят ввести пароль и некоторые данные — укажите их.

Шаг 4. Генерация серверных сертификатов и ключей

./easyrsa gen-req server nopass
./easyrsa sign-req server server

Генерируем диффи-хафмановский параметр:

openvpn --genkey --secret ta.key

Шаг 5. Создание клиентских сертификатов

Для каждого клиента создаем отдельный сертификат:

./easyrsa gen-req client1 nopass
./easyrsa sign-req client client1

Шаг 6. Настройка OpenVPN-сервера

Копируем необходимые файлы в директорию конфигурации:

sudo cp ~/openvpn-ca/pki/ca.crt /etc/openvpn/
sudo cp ~/openvpn-ca/pki/issued/server.crt /etc/openvpn/
sudo cp ~/openvpn-ca/pki/private/server.key /etc/openvpn/
sudo cp ~/openvpn-ca/ta.key /etc/openvpn/

Создаем конфигурационный файл сервера:

sudo nano /etc/openvpn/server.conf

Пример базовой настройки:

port 1194
proto udp
dev tun
ca ca.crt
cert server.crt
key server.key
dh none
tls-auth ta.key 0
cipher AES-256-CBC
auth SHA256
persist-key
persist-tun
user nobody
group nogroup
server 10.8.0.0 255.255.255.0
push "redirect-gateway def1 bypass-dhcp"
push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 8.8.4.4"
keepalive 10 120
cipher AES-256-GCM
tls-version-min 1.2
status openvpn-status.log
verb 3

Обратите внимание, что для новых версий OpenVPN рекомендуется использовать AES-256-GCM.

Шаг 7. Настройка брандмауэра и маршрутизации

Разрешаем трафик:

sudo ufw allow 1194/udp
sudo ufw enable

Настраиваем маршрутизацию:

sudo sysctl -w net.ipv4.ip_forward=1
sudo nano /etc/sysctl.conf
Раскомментировать или добавить строку:
net.ipv4.ip_forward=1

Настраиваем NAT:

sudo iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE

И сохраняем правила:

sudo apt install iptables-persistent
sudo netfilter-persistent save

Шаг 8. Запуск OpenVPN

Запускаем сервис:

sudo systemctl start openvpn@server
sudo systemctl enable openvpn@server

Проверяем статус:

sudo systemctl status openvpn@server

Шаг 9. Создание клиентских конфигурационных файлов

Создаем конфигурационный файл для клиента, вставляя туда сертификаты и ключи. Можно использовать пример из документации OpenVPN, заменяя пути к сертификатам.

Итог

Теперь у вас есть полностью настроенный VPN-сервер на базе OpenVPN и Ubuntu. Вы можете подключаться к нему с любого устройства, обеспечивая свою безопасность и анонимность в сети. Помните, что регулярное обновление системы и сертификатов — залог надежности.


Если потребуется, я подготовлю инструкции по автоматическому обновлению или настройке дополнительных функций, таких как подключение через TCP, использование скриптов автоматической генерации конфигураций или установка на другие операционные системы.


Если есть дополнительные пожелания или вопросы по настройке, обращайтесь!