Поднимаем OpenVPN на своём сервере или vps

Грех не настроить openvpn на своём сервере, если он у вас имеется или имеется хотя-бы vps-ка, которой хватит за глаза, особенно если трафик безлимитный. Бесплатные vpn и проксики, во-первых, не радуют стабильностью и скоростью, во-вторых — это не всегда безопасно.

Иногда случается, нужно бы ответить на какую-либо почту, либо ещё «отметиться» где-либо, но при этом не очень желательно светить свой ip. И просто в лом запускать ту же оперу с её тормозным впн. Гораздо удобней будет нажать на кнопочку и спрятаться за своим сервером, не потеряв в скорости и качестве соединения.

В первую очередь устанавливаем на сервер требуемые пакеты:

Далее:

По желанию отредактируем файл nano vars и где укажем свои переменные:

Далее выполняем:

Генерируем сертификат сервера, задаем произвольное имя сервера, пароль и соглашаемся в конце два раза:

Аналогично генерируем сертификат пользователя(имя пользователя и пароль не должны совпадать с именем сервера и паролем)

генерируем другие ключи:

раскидываем конфиги по папкам:

создаем конфиг сервера nano ServerDN.conf

далее в файле /etc/sysctl.conf раскомментируем строку

выполняем:

вносим правило в iptables, открываем на всякий порт(если блокирует брендмауэр) и сохраняем все правила

в файл /etc/network/interfaces дописываем восстановление iptables из файла(если в системе не предусмотрено):

стартуем openvpn systemctl start openvpn

до перезагрузки логов сервера не будет, перезагрузим сервак reboot

Теперь делаем конфиг для клиента, заходим cd /etc/openvpn/ccd/

тут создаем файл со следующим содержимым nano user1.conf :

Подключаемся к vpn:

забираем все файлы из папки /etc/openvpn/ccd/ в папку /root/openvpnuser

из командной строки соединение производится так:

Из окружения рабочего стола по кнопочке vpn соединение настраивается в редакторе соединений везде идентично, как показано на видео ниже, особых различий нет. Необходимо указать все параметры и ключи.

Из винды всё ещё проще и также показано на видео:

Взять дешевую впс-ку буквально на пару дней, можно например вот здесь, самый идеальный и дешевый вариант.