Настройка VPN на 🏰 VDSina (OpenVPN) для новичка
Хочу себе такие же кнопкиВведение
Вы хотите безопасно передавать данные из любой точки мира, обходя ограничения провайдера и защищая свои соединения от посторонних глаз? VPN (Virtual Private Network) решит эту задачу за несколько минут. В этом уроке вы узнаете, как развернуть OpenVPN на VDSina — видеосервере, который можно получить за пару кликов — и настроить клиентское подключение даже без опыта работы с Linux.
1. Что такое VPN и почему именно OpenVPN?
| Термин | Описание | Аналогия |
|---|---|---|
| VPN | Защищённый «тunnel», через который ваш трафик проходит в зашифрованном виде. | Тоннель в метро, в котором только вы и ваш билет. |
| OpenVPN | Открытый протокол, использующий SSL/TLS‑шифрование, поддерживает UDP/TCP и работает на любой ОС. | Универсальный ключ, который открывает любой замок. |
| VDSina | Виртуальный выделенный сервер, предоставляемый в России, с полной root‑доступом. | Свой мини‑компьютер в облаке, который вы полностью контролируете. |
OpenVPN — это «мост» между вашими устройствами и сервером, который шифрует всё, что проходит через него. Он прост в установке, гибок в настройке и имеет огромную пользовательскую базу.
2. Подготовка VDS на VDSina
- Регистрация и заказ сервера
- Перейдите на VDSina — заказать VDS.
- Выберите план с минимум 1 ГБ ОЗУ и 20 ГБ SSD – этого достаточно для небольшого VPN.
- Выбор ОС
- Рекомендуется Ubuntu 22.04 LTS (долгосрочная поддержка, большое количество пакетов).
- Подключение к серверу
- После создания вы получите IP‑адрес, логин
rootи пароль. - Откройте терминал (Linux/macOS) или PuTTY (Windows) и выполните:
- После создания вы получите IP‑адрес, логин
ssh root@<IP_сервера>
- Обновление системы
apt update && apt upgrade -y
3. Установка OpenVPN и Easy‑RSA
Easy‑RSA — это набор скриптов для генерации сертификатов и ключей.
apt install -y openvpn easy-rsa
Создаём рабочий каталог:
make-cadir ~/openvpn-ca
cd ~/openvpn-ca
Инициализируем PKI (Public Key Infrastructure):
./easyrsa init-pki
4. Генерация сертификатов и ключей
- Создаём CA (Certificate Authority)
./easyrsa build-ca nopass
- Введите имя организации (например,
VDSinaVPN).
- Серверный сертификат
./easyrsa gen-req server nopass
./easyrsa sign-req server server
- Клиентский сертификат (для каждого устройства)
./easyrsa gen-req client1 nopass
./easyrsa sign-req client client1
- Diffie‑Hellman параметры
./easyrsa gen-dh
- TLS‑auth ключ (повышает безопасность)
openvpn --genkey --secret ta.key
- Копируем файлы в
/etc/openvpn
cp pki/ca.crt /etc/openvpn/
cp pki/issued/server.crt /etc/openvpn/
cp pki/private/server.key /etc/openvpn/
cp pki/dh.pem /etc/openvpn/
cp ta.key /etc/openvpn/
5. Конфигурация сервера OpenVPN
Создаём файл /etc/openvpn/server.conf:
port 1194
proto udp
dev tun
ca ca.crt
cert server.crt
key server.key
dh dh.pem
auth SHA256
tls-auth ta.key 0
cipher AES-256-CBC
persist-key
persist-tun
keepalive 10 120
user nobody
group nogroup
persist-log
status /var/log/openvpn-status.log
verb 3
Пояснения ключевых параметров
| Параметр | Что делает | Почему важен |
|---|---|---|
port 1194 |
Стандартный порт OpenVPN | Позволяет легко пробросить в роутере |
proto udp |
Протокол UDP (быстрее) | Менее подвержен задержкам |
dev tun |
Виртуальный сетевой интерфейс | Создаёт «тunnel» |
auth SHA256 |
Хеш‑алгоритм | Защищает от подделки пакетов |
cipher AES-256-CBC |
Шифр | Надёжный симметричный шифр |
tls-auth ta.key 0 |
HMAC‑подпись | Защищает от DoS‑атак |
Запускаем сервис:
systemctl start openvpn@server
systemctl enable openvpn@server
Проверяем статус:
systemctl status openvpn@server
6. Настройка клиентского конфигурационного файла
Создаём шаблон client.ovpn на локальном компьютере:
client
dev tun
proto udp
remote <IP_сервера> 1194
resolv-retry infinite
nobind
persist-key
persist-tun
remote-cert-tls server
auth SHA256
cipher AES-256-CBC
key-direction 1
verb 3
<ca>
# вставьте содержимое ca.crt
</ca>
<cert>
# вставьте содержимое client1.crt
</cert>
<key>
# вставьте содержимое client1.key
</key>
<tls-auth>
# вставьте содержимое ta.key
</tls-auth>
Где взять файлы
ca.crt,client1.crt,client1.key,ta.keyнаходятся в~/openvpn-ca/pki/и~/openvpn-ca/ta.key.- Скопируйте их на ваш ноутбук (например, через
scp).
Пример копирования:
scp root@<IP_сервера>:/etc/openvpn/ca.crt .
scp root@<IP_сервера>:/etc/openvpn/ta.key .
scp root@<IP_сервера>:/home/<user>/openvpn-ca/pki/issued/client1.crt .
scp root@<IP_сервера>:/home/<user>/openvpn-ca/pki/private/client1.key .
После вставки содержимого в соответствующие блоки сохраните файл с расширением .ovpn.
Подключение
- На Windows — установите OpenVPN Connect и импортируйте
client.ovpn. - На macOS — используйте Tunnelblick.
- На Linux — команда
sudo openvpn --config client.ovpn.
7. Тестирование и отладка
- Проверка IP‑адреса
curl https://ifconfig.me
- До подключения вы увидите публичный IP вашего провайдера.
- После подключения — IP вашего VDSina.
- Пинг до сервера
ping -c 4 <IP_сервера>
-
Логи
- Сервер:
cat /var/log/openvpn-status.log - Клиент:
journalctl -u openvpn-client@client.service(Linux)
- Сервер:
Если соединение падает, проверьте:
- Открыт ли порт 1194/UDP в файрволе (
ufw allow 1194/udp). - Правильность путей к сертификатам в
client.ovpn.
8. Безопасность и лучшие практики
| Практика | Описание |
|---|---|
| Обновляйте ОС | apt update && apt upgrade -y раз в неделю. |
| Ограничьте доступ к SSH | Используйте ключи вместо пароля, меняйте порт (например, 2222). |
| Включите fail2ban**** | Защищает от brute‑force атак. |
| Регулярно вращайте сертификаты | Через 6‑12 мес. генерируйте новые клиентские ключи. |
| Лимитируйте трафик | Если сервер будет использоваться многими, настройте client-config-dir и iroute. |
Практика для закрепления
-
Создайте собственный клиентский сертификат
- Сгенерируйте запрос и подпишите его для нового устройства (например,
phone). - Сформируйте
phone.ovpnи подключитесь с мобильного телефона.
- Сгенерируйте запрос и подпишите его для нового устройства (например,
-
Перенастройте сервер на TCP
- Измените в
server.confproto udp→proto tcp. - Перезапустите сервис и проверьте, как изменится скорость и стабильность соединения.
- Измените в
-
Ограничьте доступ к серверу только по VPN
- Добавьте в iptables правило, которое блокирует все входящие соединения, кроме интерфейса
tun0.
- Добавьте в iptables правило, которое блокирует все входящие соединения, кроме интерфейса
-
Проверьте работу DNS через VPN
- В клиентском файле добавьте
push "dhcp-option DNS 8.8.8.8"и убедитесь, что после подключения запросы к сайтам разрешаются через Google DNS.
- В клиентском файле добавьте
-
Автозапуск OpenVPN при загрузке системы
- На клиенте Linux создайте systemd‑службу
openvpn-client@phone.serviceи включите её (systemctl enable openvpn-client@phone).
- На клиенте Linux создайте systemd‑службу
Выполнив эти задания, вы получите уверенность в управлении OpenVPN на VDSina, а также научитесь поддерживать безопасность и масштабируемость вашего личного виртуального частного сетевого шлюза. Удачной работы!
Английский видеочат для путешествий
Чат рулетка 2026: Интерактивные элементы
Чат-рулетка: случайный собеседник в одно нажатие
Чат с Аней: Моё общение
Этикетки для упаковки и доставки
Как настроить бэкапы для вашего сайта на хостинге Host.bg
Как обновить PHP на хостинге Host.bg
Как решить проблемы с загрузкой сайта на Host.bg
Калькулятор зарплаты SEO-оптимизатора
Курска: автошколы с бесплатной консультацией
Лайфхаки для управления хостингом на Host.bg
Монетизация через платные услуги
Мск: ИП или ООО — лучший старт для бизнеса?
Общение в интернете без риска
Ошибки при настройке хостинга и их решения
Проблемы с доменами и их решения на хостинге Host.bg
Продвижение сайтов: поисковое продвижение + ИИ
Ремонт квартир с использованием норм
Roblox: игровая культура
Сайтостроение: основы и секреты
Сколько стоит биткоин
Сравнение ценовых диапазонов хостинга Host.bg
Трубная продукция для трубопроводных конструкций
Утепление в Твери и Брянской области
Vdsina: Великая сила
Видео рулетка 18+
Видеочат с случайным собеседником онлайн
Видеообщения по всему миру
Выбор оптимального плана хостинга на Host.bg