02.10.2026
настройка openvpn ubuntu 22.04
Настройка OpenVPN на Ubuntu 22.04: Полное руководство
Если вы ищете надежный способ обезопасить свою онлайн-активность и сохранить анонимность в сети, установка OpenVPN на Ubuntu 22.04 — это идеальный выбор. В этом гайде мы рассмотрим все этапы настройки OpenVPN на вашем сервере Ubuntu, начиная с установки необходимых пакетов и заканчивая конфигурированием подключения.
Требуемые пакеты и инструменты
Чтобы установить OpenVPN на Ubuntu 22.04, вам потребуются следующие пакеты:
- OpenVPN
- easy-rsa (для генерации сертификатов)
- iptables (для настройки правила фильтрации пакетов)
Вы можете установить эти пакеты с помощью следующей команды:
sudo apt update && sudo apt install openvpn easy-rsa iptables -y
Генерация сертификатов
Следующий шаг — генерация сертификатов для вашего сервера OpenVPN. Для этого создадим каталог для easy-rsa и скопируем необходимые файлы:
sudo mkdir /etc/openvpn/easy-rsa
sudo cp /usr/share/easy-rsa/easy-rsa* /etc/openvpn/easy-rsa/
Затем нам нужно настроить переменные окружения easy-rsa:
sudo nano /etc/openvpn/easy-rsa/vars
В этом файле вы должны указать переменные окружения для генерации сертификатов. Настройте их в соответствии с вашими потребностями:
export KEY_COUNTRY="RU"
export KEY_PROVINCE="Moscow"
export KEY_CITY="Moscow"
export KEY_ORG="OpenVPN"
export KEY_EMAIL="your_email@example.com"
Сохраните и закройте файл. Далее нам нужно создать сертификаты сервера и клиента:
sudo nano /etc/openvpn/easy-rsa/pkitool
В этом файле настройте переменные окружения для генерации сертификатов:
#!/bin/sh
KEY_COUNTRY="RU"
KEY_PROVINCE="Moscow"
KEY_CITY="Moscow"
KEY_ORG="OpenVPN"
KEY_EMAIL="your_email@example.com"
Сохраните и закройте файл. Затем мы генерируем сертификаты:
sudo /etc/openvpn/easy-rsa/pkitool server
sudo /etc/openvpn/easy-rsa/pkitool client
Настройка OpenVPN
Теперь нам нужно настроить OpenVPN. Для этого создадим конфигурационный файл:
sudo nano /etc/openvpn/server.conf
В этом файле настройте переменные окружения для OpenVPN:
port 1194
proto udp
dev tun
ca ca.crt
cert server.crt
key server.key
dh dh2048.pem
topology subnet
server 10.8.0.0 255.255.255.0
Сохраните и закройте файл. Далее нам нужно настроить правила iptables для OpenVPN:
sudo nano /etc/iptables/rules.v4
В этом файле настройте переменные окружения для iptables:
-A INPUT -p udp --dport 1194 -j ACCEPT
-A INPUT -i tun+ -j ACCEPT
-A OUTPUT -o tun+ -j ACCEPT
Сохраните и закройте файл. Затем мы перезагружаем iptables:
sudo service iptables restart
Теперь OpenVPN готов к использованию! Чтобы подключиться к серверу OpenVPN, создайте файл конфигурации:
sudo nano /etc/openvpn/client.conf
В этом файле настройте переменные окружения для клиента OpenVPN:
client
dev tun
proto udp
remote your_server_ip 1194
ca ca.crt
cert client.crt
key client.key
resolv-retry infinite
Сохраните и закройте файл. Затем мы подключаемся к серверу OpenVPN:
sudo openvpn /etc/openvpn/client.conf