Frod

01.10.2026

как установить openvpn на ubuntu

Frod — свобода без границ

Как установить OpenVPN на Ubuntu: простой шаг за шагом

В этом руководстве мы рассмотрим процесс установки OpenVPN на Ubuntu, одной из популярных дистрибуций Linux. OpenVPN — это программное обеспечение для создания виртуальных частных сетей (VPN), которое обеспечивает безопасную и анонимную связь между компьютерами и устройствами через Интернет.

Потребуется:

  • Учетная запись с правами администратора на Ubuntu.
  • Доступ к Интернету.
  • OpenVPN и его зависимости.

Шаг 1: Установка OpenVPN

Сначала нам нужно будет установить OpenVPN и его зависимости на нашем Ubuntu. Мы можем сделать это с помощью стандартного менеджера пакетов Ubuntu, apt.

sudo apt update
sudo apt install openvpn easy-rsa

Шаг 2: Создание сертификатов

Далее нам нужно создать сертификаты, которые понадобятся нам для подключения к VPN. Мы сможем использовать утилиту easy-rsa для этого.

sudo mkdir /etc/openvpn/easy-rsa
sudo cp -r /usr/share/easy-rsa/* /etc/openvpn/easy-rsa/
sudo chmod -R 700 /etc/openvpn/easy-rsa/

Шаг 3: Настройка easy-rsa

Далее нам нужно настроить easy-rsa, чтобы он знал, как создавать сертификаты.

sudo nano /etc/openvpn/easy-rsa/pkitool

В файле pkitool нужно изменить строку:

echo "$1" > $1 nopass

на:

echo "$1" > $1

Шаг 4: Создание сертификата для сервера

Теперь нам нужно создать сертификат для нашего сервера OpenVPN.

sudo /etc/openvpn/easy-rsa/pkitool server

Шаг 5: Создание сертификата для клиента

Далее нам нужно создать сертификат для нашего клиента OpenVPN.

sudo /etc/openvpn/easy-rsa/pkitool client

Шаг 6: Настройка конфигурации OpenVPN

Далее нам нужно настроить конфигурацию OpenVPN. Мы можем сделать это с помощью файла конфигурации server.conf.

sudo nano /etc/openvpn/server.conf

В файле server.conf нужно изменить строки:

port 1194
proto udp
dev tun
ca ca.crt
cert server.crt
key server.key
dh dh2048.pem
topology subnet
server 10.8.0.0 255.255.255.0

на:

port 1194
proto udp
dev tun
ca ca.crt
cert server.crt
key server.key
dh dh2048.pem
topology subnet
server 10.8.0.0 255.255.255.0
push "redirect-gateway def1 bypass-dhcp"
push "dhcp-option DNS 8.8.8.8"

Шаг 7: Запуск OpenVPN

Теперь мы можем запустить OpenVPN.

sudo systemctl start openvpn

Шаг 8: Подключение к VPN

Далее нам нужно подключиться к VPN с помощью клиента OpenVPN.

sudo openvpn --config client.conf

Итог: