07.08.2026
установка openvpn на ubuntu 24.04
Установка OpenVPN на Ubuntu 22.04: Полное руководство
Если вы ищете надежный способ обеспечить безопасное подключение к сети с любого устройства, OpenVPN — отличный выбор. Это популярная система виртуальных частных сетей (VPN), которая позволяет вам защищать свои данные и сохранять анонимность в интернете. В этом руководстве мы рассмотрим установку OpenVPN на Ubuntu 22.04, чтобы вы могли начать использовать его в своей работе или домашней сети.
Требования
Чтобы установить OpenVPN на Ubuntu 22.04, вам понадобится:
- Ubuntu 22.04
- OpenVPN сервер
- Партнерский клиент OpenVPN
Шаг 1: Установка OpenVPN
Сначала нам нужно установить OpenVPN на нашем сервере Ubuntu. Мы можем сделать это с помощью следующей команды в терминале:
sudo apt update
sudo apt install openvpn easy-rsa
Эта команда обновит пакеты и установит OpenVPN, а также easy-rsa, который необходим для создания сертификатов.
Шаг 2: Создание сертификатов
Далее нам нужно создать сертификаты, необходимые для подключения к OpenVPN серверу. Мы можем сделать это с помощью easy-rsa. Создайте директорию для сертификатов и перейдите в нее:
sudo mkdir /etc/openvpn/easy-rsa
sudo cd /etc/openvpn/easy-rsa
Теперь нам нужно создать конфигурационный файл для easy-rsa. Создайте файл vars и добавьте в него следующую информацию:
nano vars
export KEY_COUNTRY="RU"
export KEY_PROVINCE="Moscow"
export KEY_CITY="Moscow"
export KEY_ORG="Example"
export KEY_EMAIL="example@example.com"
export KEY_NAME="example"
export KEY_OU="Example"
Шаг 3: Генерация сертификатов
Теперь нам нужно сгенерировать сертификаты. Создайте файл openssl.conf и добавьте в него следующую информацию:
nano openssl.conf
[ req ]
default_bits = 2048
default_keyfile = privkey.pem
distinguished_name = req_distinguished_name
prompt = no
x509_extensions = v3_req
[ req_distinguished_name ]
C = RU
ST = Moscow
L = Moscow
O = Example
OU = Example
CN = example
emailAddress = example@example.com
Теперь мы можем сгенерировать сертификаты. Создайте файл create-cert.sh и добавьте в него следующую информацию:
nano create-cert.sh
#!/bin/bash
create_new_cert() {
echo "Create new certificate $1"
openssl req -x509 -newkey rsa:2048 -nodes -keyout "$1".key -out "$1".crt -config openssl.conf
cat "$1".crt >> ca.crt
}
create_new_cert server
create_new_cert client
Далее давайте сделаем файл исполняемым:
chmod +x create-cert.sh
И наконец, мы можем сгенерировать сертификаты:
./create-cert.sh
Шаг 4: Настройка OpenVPN
Теперь нам нужно настроить OpenVPN. Создайте файл server.conf и добавьте в него следующую информацию:
nano server.conf
port 1194
proto udp
dev tun
ca ca.crt
cert server.crt
key server.key
dh dh2048.pem
topology subnet
server 10.8.0.0 255.255.255.0
Создайте директорию для конфигурационных файлов OpenVPN:
sudo mkdir /etc/openvpn/server
Переместите файл server.conf в директорию:
sudo mv server.conf /etc/openvpn/server/
Теперь нам нужно запустить OpenVPN. Создайте файл start-openvpn.sh и добавьте в него следующую информацию:
nano start-openvpn.sh
#!/bin/bash
sudo systemctl start openvpn@server
Далее давайте сделаем файл исполняемым:
chmod +x start-openvpn.sh
И наконец, мы можем запустить OpenVPN:
./start-openvpn.sh
Шаг 5: Установка клиентского ПО OpenVPN
Чтобы подключиться к OpenVPN серверу, нам нужно установить клиентское ПО OpenVPN на нашем устройстве. Мы можем сделать это с помощью следующей команды в терминале:
sudo apt install openvpn
Шаг 6: Настройка клиентского ПО OpenVPN
Теперь нам нужно настроить клиентское ПО OpenVPN. Создайте файл client.conf и добавьте в него следующую информацию:
nano client.conf
port 1194
proto udp
dev tun
ca ca.crt
cert client.crt
key client.key
Создайте директорию для конфигурационных файлов OpenVPN:
mkdir /etc/openvpn/client
Переместите файл client.conf в директорию:
mv client.conf /etc/openvpn/client/
Теперь нам нужно запустить OpenVPN на клиенте. Создайте файл start-openvpn-client.sh и добавьте в него следующую информацию:
nano start-openvpn-client.sh
#!/bin/bash
sudo openvpn --config /etc/openvpn/client/client.conf
Далее давайте сделаем файл исполняемым:
chmod +x start-openvpn-client.sh
И наконец, мы можем запустить OpenVPN на клиенте:
./start-openvpn-client.sh
Итог
Теперь вы знаете, как установить OpenVPN на Ubuntu 22.04. Это было полное руководство по установке и настройке OpenVPN на Ubuntu 22.04. Мы рассмотрели установку OpenVPN сервера и клиентского ПО, а также настройку сертификатов и конфигурационных файлов.