Как настроить OpenVPN на Ubuntu 20.04: пошаговая инструкция для пользователей из России
Если вы ищете способ обеспечить свою онлайн-безопасность и получить доступ к заблокированным ресурсам в России, VPN — это именно то решение. В этой статье я расскажу, как настроить OpenVPN на Ubuntu 20.04 — популярной и стабильной системе, которая отлично подходит для домашнего и корпоративного использования.
Почему именно OpenVPN и Ubuntu 20.04?
OpenVPN — это проверенное временем решение для создания безопасных VPN-соединений. Оно открытое, гибкое и поддерживается на большинстве платформ, в том числе на Linux. Ubuntu 20.04 — одна из самых популярных версий Linux, которая славится своей стабильностью и простотой настройки.
Что понадобится для начала?
- - Сервер с Ubuntu 20.04
- - Доступ к нему через SSH
- - Пользователь с правами sudo
- - Домашний компьютер или смартфон для подключения
Шаг 1: Обновляем систему
Перед началом убедимся, что все пакеты актуальны:
``bash sudo apt update && sudo apt upgrade -y ``
Шаг 2: Установка OpenVPN и Easy-RSA
Easy-RSA — это набор скриптов для создания собственных сертификатов.
``bash sudo apt install openvpn easy-rsa -y ``
Шаг 3: Создание PKI и генерация сертификатов
Настраиваем рабочую директорию для Easy-RSA:
``bash make-cadir ~/easy-rsa cd ~/easy-rsa ``
Инициализируем PKI:
``bash ./easyrsa init-pki ``
Создаем CA:
``bash ./easyrsa build-ca ``
Следуйте инструкциям, укажите имя для сертификата.
Генерируем серверный сертификат и ключ:
``bash ./easyrsa build-server-full server nopass ``
Генерируем клиентский сертификат:
``bash ./easyrsa build-client-full client1 nopass ``
Создаем Diffie-Hellman параметры:
``bash ./easyrsa gen-dh ``
Создаем HMAC-ключ для дополнительной безопасности:
``bash openvpn --genkey --secret ta.key ``
Шаг 4: Настройка сервера OpenVPN
Копируем необходимые файлы в директорию /etc/openvpn:
``bash sudo cp pki/ca.crt pki/private/server.key pki/issued/server.crt pki/dh.pem ta.key /etc/openvpn/ ``
Создаем конфигурационный файл /etc/openvpn/server.conf со следующим содержимым:
``conf port 1194 proto udp dev tun ca ca.crt cert server.crt key server.key dh dh.pem tls-auth ta.key 0 cipher AES-256-CBC auth SHA256 compress lz4 user nobody group nogroup persist-key persist-tun status /var/log/openvpn/status.log log-append /var/log/openvpn.log verb 3 explicit-exit-notify 1 ``
Запускаем сервер:
``bash sudo systemctl start openvpn@server sudo systemctl enable openvpn@server ``
Шаг 5: Настройка клиента
Создаем конфигурационный файл для клиента client.ovpn:
```conf client dev tun proto udp remote YOUR_SERVER_IP 1194 resolv-retry infinite nobind persist-key persist-tun remote-cert-tls server cipher AES-256-CBC auth SHA256 tls-auth ta.key 1 comp-lzo verb 3
<ca> -----BEGIN CERTIFICATE----- (вставьте содержимое ca.crt) -----END CERTIFICATE----- <cert> -----BEGIN CERTIFICATE----- (вставьте содержимое client1.crt) -----END CERTIFICATE----- <key> -----BEGIN PRIVATE KEY----- (вставьте содержимое client1.key) -----END PRIVATE KEY----- </key> ```
Добавьте файлы сертификатов и ключей в папку, откуда будете подключаться.
Итог
Теперь у вас есть полностью настроенный VPN-сервер на базе Ubuntu 20.04 с OpenVPN. Это поможет вам защитить личные данные, обходить блокировки и сохранять анонимность в сети.
Оформите прокси под вашу задачу
IPv4, IPv6, Shared и MTProto — мгновенная выдача после оплаты, 24 гео-зоны, HTTPS и SOCKS5.
Перейти к заказу