01.10.2026
как установить openvpn на ubuntu
Как установить OpenVPN на Ubuntu: простой шаг за шагом
В этом руководстве мы рассмотрим процесс установки OpenVPN на Ubuntu, одной из популярных дистрибуций Linux. OpenVPN — это программное обеспечение для создания виртуальных частных сетей (VPN), которое обеспечивает безопасную и анонимную связь между компьютерами и устройствами через Интернет.
Потребуется:
- Учетная запись с правами администратора на Ubuntu.
- Доступ к Интернету.
- OpenVPN и его зависимости.
Шаг 1: Установка OpenVPN
Сначала нам нужно будет установить OpenVPN и его зависимости на нашем Ubuntu. Мы можем сделать это с помощью стандартного менеджера пакетов Ubuntu, apt.
sudo apt update
sudo apt install openvpn easy-rsa
Шаг 2: Создание сертификатов
Далее нам нужно создать сертификаты, которые понадобятся нам для подключения к VPN. Мы сможем использовать утилиту easy-rsa для этого.
sudo mkdir /etc/openvpn/easy-rsa
sudo cp -r /usr/share/easy-rsa/* /etc/openvpn/easy-rsa/
sudo chmod -R 700 /etc/openvpn/easy-rsa/
Шаг 3: Настройка easy-rsa
Далее нам нужно настроить easy-rsa, чтобы он знал, как создавать сертификаты.
sudo nano /etc/openvpn/easy-rsa/pkitool
В файле pkitool нужно изменить строку:
echo "$1" > $1 nopass
на:
echo "$1" > $1
Шаг 4: Создание сертификата для сервера
Теперь нам нужно создать сертификат для нашего сервера OpenVPN.
sudo /etc/openvpn/easy-rsa/pkitool server
Шаг 5: Создание сертификата для клиента
Далее нам нужно создать сертификат для нашего клиента OpenVPN.
sudo /etc/openvpn/easy-rsa/pkitool client
Шаг 6: Настройка конфигурации OpenVPN
Далее нам нужно настроить конфигурацию OpenVPN. Мы можем сделать это с помощью файла конфигурации server.conf.
sudo nano /etc/openvpn/server.conf
В файле server.conf нужно изменить строки:
port 1194
proto udp
dev tun
ca ca.crt
cert server.crt
key server.key
dh dh2048.pem
topology subnet
server 10.8.0.0 255.255.255.0
на:
port 1194
proto udp
dev tun
ca ca.crt
cert server.crt
key server.key
dh dh2048.pem
topology subnet
server 10.8.0.0 255.255.255.0
push "redirect-gateway def1 bypass-dhcp"
push "dhcp-option DNS 8.8.8.8"
Шаг 7: Запуск OpenVPN
Теперь мы можем запустить OpenVPN.
sudo systemctl start openvpn
Шаг 8: Подключение к VPN
Далее нам нужно подключиться к VPN с помощью клиента OpenVPN.
sudo openvpn --config client.conf
Итог: