09.08.2026
как настроить vpn сервер на ubuntu
Как настроить VPN сервер на Ubuntu: пошаговая инструкция для начинающих и продвинутых
Если вы ищете способ обеспечить безопасный доступ к своей сети или обойти географические ограничения, настройка VPN — отличный выбор. В этой статье я расскажу, как настроить VPN сервер на Ubuntu с нуля, чтобы вы могли пользоваться им дома или в офисе. Всё подробно и понятным языком — без лишней воды и сложных терминов.
Почему именно Ubuntu?
Ubuntu — одна из самых популярных и удобных для настройки серверов платформ. Она бесплатна, стабильна и имеет огромное сообщество поддержки. Настроить VPN на Ubuntu — задача вполне выполнима даже для новичка.
Какие задачи решает VPN?
- Защита личных данных в публичных сетях
- Обход цензуры и блокировок
- Доступ к внутренним ресурсам компании из любой точки мира
Что понадобится перед началом?
- Сервер с установленной Ubuntu (лучше последней версии)
- Право администратора (root или sudo)
- Доступ к терминалу
Шаг 1: Обновляем систему
Перед началом убедимся, что у нас установлены все последние обновления:
sudo apt update && sudo apt upgrade -y
Шаг 2: Установка OpenVPN и Easy-RSA
OpenVPN — один из самых популярных протоколов VPN, а Easy-RSA поможет создать сертификаты.
sudo apt install openvpn easy-rsa -y
Шаг 3: Настройка PKI (Public Key Infrastructure)
Создаем директорию для сертификатов:
make-cadir ~/easy-rsa
cd ~/easy-rsa
Инициализируем PKI:
./easyrsa init-pki
Создаем CA (центральный сертификат):
./easyrsa build-ca
Во время этого процесса потребуется придумать пароль и указать название организации.
Шаг 4: Генерация серверных сертификатов и ключей
Создаем сертификат для сервера:
./easyrsa gen-req server nopass
./easyrsa sign-req server server
Генерируем диффи-хафмановский параметр:
openvpn --genkey --secret ta.key
Шаг 5: Настройка конфигурационного файла OpenVPN
Скопируем пример конфигурации и отредактируем:
gunzip -c /usr/share/doc/openvpn/examples/sample-config-files/server.conf.gz | sudo tee /etc/openvpn/server.conf
Отредактируйте /etc/openvpn/server.conf, указав правильные пути к сертификатам и ключам.
Шаг 6: Настройка маршрутизации и брандмауэра
Разрешим пересылку пакетов:
sudo nano /etc/sysctl.conf
Раскомментируйте строку:
net.ipv4.ip_forward=1
Применим изменения:
sudo sysctl -p
Настроим правила iptables для NAT:
sudo iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE
Где eth0 — ваш основной сетевой интерфейс.
Чтобы правила сохранились после перезагрузки, установите iptables-persistent:
sudo apt install iptables-persistent
sudo netfilter-persistent save
Шаг 7: Запуск OpenVPN
Запускаем и проверяем статус:
sudo systemctl start openvpn@server
sudo systemctl enable openvpn@server
Проверьте:
sudo systemctl status openvpn@server
Шаг 8: Создание клиентских сертификатов
Для каждого клиента создайте отдельный сертификат:
cd ~/easy-rsa
./easyrsa gen-req client1 nopass
./easyrsa sign-req client client1
Скопируйте необходимые файлы на устройство клиента и настройте клиентский конфигурационный файл.
Итог
Настройка VPN-сервера на Ubuntu — это вполне выполнимая задача, которая значительно повышает уровень вашей информационной безопасности. Следуйте этим шагам, и у вас будет надежный и защищенный VPN для работы или личных нужд.