Frod

21.08.2026

как поднять openvpn сервер на ubuntu 22.04

Frod — свобода без границ

Как поднять OpenVPN сервер на Ubuntu 22.04: пошаговая инструкция для новичков и профи

Если вы ищете надёжный способ защитить свои данные, обойти блокировки или просто хотите создать собственный VPN-сервер — настройка OpenVPN на Ubuntu 22.04 станет отличным решением. В этой статье я расскажу, как это сделать быстро и без лишней головной боли. Пошагово, понятно и с учетом всех нюансов.

Почему именно OpenVPN на Ubuntu 22.04?

Ubuntu — одна из самых популярных дистрибутивов Linux благодаря своей простоте и стабильности. А OpenVPN — проверенное временем решение для создания VPN-сетей, которое обеспечивает высокую безопасность и гибкость.

Что понадобится для начала

  • VPS или сервер с Ubuntu 22.04 (можно использовать домашний ПК, если он постоянно онлайн).
  • Доступ по SSH с правами администратора (root или sudo).
  • Основные знания командной строки Linux.

Шаг 1. Обновляем систему

Перед началом убедимся, что у нас установлены все последние обновления:

sudo apt update && sudo apt upgrade -y

Это обеспечит стабильную работу и безопасность.

Шаг 2. Установка OpenVPN и Easy-RSA

OpenVPN и Easy-RSA — инструменты для создания и управления сертификатами.

sudo apt install openvpn easy-rsa -y

Шаг 3. Настройка Easy-RSA для создания сертификатов

Создаём директорию для PKI (инфраструктуры открытых ключей):

make-cadir ~/easy-rsa
cd ~/easy-rsa

Инициализируем PKI:

./easyrsa init-pki

Создаём CA (центральный сертификат):

./easyrsa build-ca

Следуйте подсказкам: задайте пароль и имя организации.

Шаг 4. Создание сервера и клиентских сертификатов

Создаём сертификат сервера:

./easyrsa build-server-full server nopass

Создаём сертификаты для клиента (замените имя на нужное):

./easyrsa build-client-full client1 nopass

Готово! Теперь у нас есть все сертификаты и ключи.

Шаг 5. Настройка конфигурации сервера OpenVPN

Копируем шаблон конфигурации:

sudo cp /usr/share/doc/openvpn/examples/sample-config-files/server.conf.gz /etc/openvpn/
cd /etc/openvpn/
sudo gzip -d server.conf.gz

Редактируем server.conf по необходимости, указывая пути к сертификатам.

Особое внимание — настройка сети, маршрутизации и безопасности:

В файле server.conf раскомментируйте и настройте:
push "redirect-gateway def1 bypass-dhcp"
push "dhcp-option DNS 8.8.8.8"

Шаг 6. Настройка маршрутизации и firewall

Разрешаем forwarding:

sudo nano /etc/sysctl.conf

Раскомментируйте или добавьте строку:

net.ipv4.ip_forward=1

Примените настройки:

sudo sysctl -p

Настраиваем firewall (ufw):

sudo ufw allow 1194/udp
sudo ufw enable
sudo ufw allow OpenSSH

Настраиваем NAT:

sudo iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE

Замените eth0 на ваш интерфейс.

Шаг 7. Запуск OpenVPN сервера

Запускаем сервис:

sudo systemctl start openvpn@server
sudo systemctl enable openvpn@server

Проверяем статус:

sudo systemctl status openvpn@server

Если всё в порядке — сервер запущен!

Шаг 8. Настройка клиентского файла

Создайте конфигурационный файл для клиента, включающий сертификаты и ключи. Можно использовать пример из /usr/share/doc/openvpn/examples/sample-config-files/client.conf, адаптировать его под свои сертификаты.

Итог

Теперь у вас есть полностью функционирующий VPN-сервер на Ubuntu 22.04! Вы можете подключать к нему устройства, обеспечивая безопасность и конфиденциальность.


Важные советы и рекомендации

  • Обновляйте систему регулярно, чтобы закрывать уязвимости.
  • Используйте сильные пароли для сертификатов и ключей.
  • Создавайте резервные копии сертификатов и конфигурационных файлов.
  • Настраивайте брандмауэр правильно, чтобы исключить нежелательные подключения.
  • Держите конфигурации актуальными, следите за обновлениями OpenVPN.

Итоговая мысль

Поднять OpenVPN сервер на Ubuntu 22.04 — задача вполне решаемая даже для новичка с базовыми знаниями Linux. Главное — следовать пошаговой инструкции, не торопиться и внимательно проверять каждый этап.

Если возникнут сложности, ищите помощь на форумах или в официальной документации — там много полезных советов.

Защитите свои данные и будьте в безопасности!