Frod

02.10.2026

настройка openvpn ubuntu 22.04

Frod — свобода без границ

Настройка OpenVPN на Ubuntu 22.04: Полное руководство

Если вы ищете надежный способ обезопасить свою онлайн-активность и сохранить анонимность в сети, установка OpenVPN на Ubuntu 22.04 — это идеальный выбор. В этом гайде мы рассмотрим все этапы настройки OpenVPN на вашем сервере Ubuntu, начиная с установки необходимых пакетов и заканчивая конфигурированием подключения.

Требуемые пакеты и инструменты

Чтобы установить OpenVPN на Ubuntu 22.04, вам потребуются следующие пакеты:

  • OpenVPN
  • easy-rsa (для генерации сертификатов)
  • iptables (для настройки правила фильтрации пакетов)

Вы можете установить эти пакеты с помощью следующей команды:

sudo apt update && sudo apt install openvpn easy-rsa iptables -y

Генерация сертификатов

Следующий шаг — генерация сертификатов для вашего сервера OpenVPN. Для этого создадим каталог для easy-rsa и скопируем необходимые файлы:

sudo mkdir /etc/openvpn/easy-rsa
sudo cp /usr/share/easy-rsa/easy-rsa* /etc/openvpn/easy-rsa/

Затем нам нужно настроить переменные окружения easy-rsa:

sudo nano /etc/openvpn/easy-rsa/vars

В этом файле вы должны указать переменные окружения для генерации сертификатов. Настройте их в соответствии с вашими потребностями:

export KEY_COUNTRY="RU"
export KEY_PROVINCE="Moscow"
export KEY_CITY="Moscow"
export KEY_ORG="OpenVPN"
export KEY_EMAIL="your_email@example.com"

Сохраните и закройте файл. Далее нам нужно создать сертификаты сервера и клиента:

sudo nano /etc/openvpn/easy-rsa/pkitool

В этом файле настройте переменные окружения для генерации сертификатов:

#!/bin/sh

KEY_COUNTRY="RU"
KEY_PROVINCE="Moscow"
KEY_CITY="Moscow"
KEY_ORG="OpenVPN"
KEY_EMAIL="your_email@example.com"

Сохраните и закройте файл. Затем мы генерируем сертификаты:

sudo /etc/openvpn/easy-rsa/pkitool server
sudo /etc/openvpn/easy-rsa/pkitool client

Настройка OpenVPN

Теперь нам нужно настроить OpenVPN. Для этого создадим конфигурационный файл:

sudo nano /etc/openvpn/server.conf

В этом файле настройте переменные окружения для OpenVPN:

port 1194
proto udp
dev tun
ca ca.crt
cert server.crt
key server.key
dh dh2048.pem
topology subnet
server 10.8.0.0 255.255.255.0

Сохраните и закройте файл. Далее нам нужно настроить правила iptables для OpenVPN:

sudo nano /etc/iptables/rules.v4

В этом файле настройте переменные окружения для iptables:

-A INPUT -p udp --dport 1194 -j ACCEPT
-A INPUT -i tun+ -j ACCEPT
-A OUTPUT -o tun+ -j ACCEPT

Сохраните и закройте файл. Затем мы перезагружаем iptables:

sudo service iptables restart

Теперь OpenVPN готов к использованию! Чтобы подключиться к серверу OpenVPN, создайте файл конфигурации:

sudo nano /etc/openvpn/client.conf

В этом файле настройте переменные окружения для клиента OpenVPN:

client
dev tun
proto udp
remote your_server_ip 1194
ca ca.crt
cert client.crt
key client.key
resolv-retry infinite

Сохраните и закройте файл. Затем мы подключаемся к серверу OpenVPN:

sudo openvpn /etc/openvpn/client.conf