Frod

07.08.2026

как поднять openvpn сервер на ubuntu 24.04

Frod — свобода без границ

Как поднять OpenVPN сервер на Ubuntu 24.04: пошаговая инструкция

Если вы хотите обеспечить безопасный удалённый доступ к своей сети, VPN — это лучший выбор. OpenVPN — один из самых популярных и проверенных решений, а Ubuntu 24.04 — современная платформа для его развертывания. В этой статье я расскажу, как правильно поднять OpenVPN сервер на Ubuntu 24.04, чтобы обеспечить стабильную и безопасную работу.

Почему именно OpenVPN на Ubuntu 24.04?

Ubuntu 24.04 — это долгосрочный релиз с обновлённой безопасностью и стабильностью. OpenVPN — популярное решение с открытым исходным кодом, которое подходит как для небольших домашних сетей, так и для корпоративных систем. Совмещение этих технологий — отличный выбор для тех, кто ценит безопасность и гибкость.

Что нужно подготовить

Перед началом убедитесь, что у вас есть:

  • Сервер с Ubuntu 24.04, подключённый к интернету.
  • Пользователь с правами sudo.
  • Доступ по SSH к серверу.

Шаг 1: Обновляем систему

Первым делом обновим пакеты и систему:

sudo apt update && sudo apt upgrade -y

Это обеспечит работу с последними версиями программ.

Шаг 2: Установка OpenVPN и Easy-RSA

Для создания сертификатов и настройки сервера потребуется установить необходимые пакеты:

sudo apt install openvpn easy-rsa -y

Шаг 3: Настройка PKI и создание сертификатов

Создаём директорию для PKI (Public Key Infrastructure):

make-cadir ~/openvpn-ca
cd ~/openvpn-ca

Инициализируем PKI и создаём CA:

./easyrsa init-pki
./easyrsa build-ca

Следуйте инструкциям, задайте пароль для CA.

Шаг 4: Создание серверных сертификатов и ключей

Создаём сертификат для сервера:

./easyrsa build-server-full server nopass

Обратите внимание, что "nopass" означает отсутствие пароля у ключа — так проще автоматизировать запуск сервера.

Шаг 5: Генерация диффи-Хеллмана и HMAC

Для безопасности создаём параметры Диффи-Хеллмана и TLS-ключ:

sudo openvpn --genkey --secret ta.key
./easyrsa gen-dh

Шаг 6: Конфигурация сервера

Создаём конфигурационный файл /etc/openvpn/server.conf. Вот пример базовой настройки:

port 1194
proto udp
dev tun
ca /home/ваш_пользователь/openvpn-ca/pki/ca.crt
cert /home/ваш_пользователь/openvpn-ca/pki/issued/server.crt
key /home/ваш_пользователь/openvpn-ca/pki/private/server.key
dh /home/ваш_пользователь/openvpn-ca/pki/dh.pem
tls-auth /home/ваш_пользователь/openvpn-ca/ta.key 0
cipher AES-256-CBC
auth SHA256
server 10.8.0.0 255.255.255.0
push "redirect-gateway def1 bypass-dhcp"
push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 8.8.4.4"
persist-key
persist-tun
status /var/log/openvpn/status.log
log /var/log/openvpn.log
verb 3

Обязательно замените пути на актуальные для вашего пользователя.

Шаг 7: Запуск и автоматизация OpenVPN

Запускаем сервер:

sudo systemctl start openvpn@server
sudo systemctl enable openvpn@server

Проверяем статус:

sudo systemctl status openvpn@server

Если всё настроено правильно, VPN-сервер работает.

Шаг 8: Создание клиентских сертификатов

Для каждого клиента создаём отдельный сертификат:

cd ~/openvpn-ca
./easyrsa build-client-full клиент1 nopass

Образцы конфигурационных файлов для клиента можно взять из репозитория или подготовить самостоятельно, добавив сертификаты и ключи.

Шаг 9: Настройка брандмауэра и проброс портов

Откройте порт 1194 UDP:

sudo ufw allow 1194/udp
sudo ufw enable

Если сервер за NAT, пробросьте порт на маршрутизаторе.

Итог

Теперь у вас есть полностью функционирующий VPN-сервер на базе OpenVPN под управлением Ubuntu 24.04. Вы можете подключаться к нему с любых устройств, обеспечивая безопасность и приватность.


Если возникнут вопросы или потребуется помощь в настройке клиента, обращайтесь — я помогу подобрать оптимальный вариант.


Дополнительные ключи: VPN настройка на ubuntu, openvpn конфигурация, безопасность vpn, как подключить openvpn, vpn для бизнеса, приватность онлайн.