Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
openvpn-install — Настройте собственный сервер OpenVPN на Debian, Ubuntu, Fedora, CentOS, Arch Linux и других | Kitploit
Инструменты/GitHubGitHub/angristan/openvpn-install
Инструменты шифрования/дешифрованияСкриптинг и автоматизацияСетевая безопасностьКонфиденциальность
GitHubangristan/openvpn-install

openvpn-install

Настройте собственный сервер OpenVPN на Debian, Ubuntu, Fedora, CentOS, Arch Linux и других

Репозиторий
16.1k3.3k691 месяц назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

openvpn-install

Say Thanks!

Установщик OpenVPN для Debian, Ubuntu, Fedora, openSUSE, CentOS, Amazon Linux, Arch Linux, Oracle Linux, Rocky Linux и AlmaLinux.

Этот скрипт позволит вам настроить и управлять собственным безопасным VPN-сервером всего за несколько секунд.

Что это такое?

Этот скрипт предназначен для запуска на вашем собственном сервере, будь то VPS, выделенный сервер или даже домашний компьютер.

После настройки вы сможете генерировать файлы конфигурации клиента для каждого устройства, которое хотите подключить.

Каждый клиент сможет маршрутизировать свой интернет-трафик через сервер, полностью зашифрованным.```mermaid graph LR A[Phone] -->|Encrypted| VPN B[Laptop] -->|Encrypted| VPN C[Computer] -->|Encrypted| VPN

VPN[OpenVPN Server]

VPN --> I[Internet]

## Зачем OpenVPN?

OpenVPN был де-факто стандартом для открытых VPN на момент создания этого скрипта. WireGuard появился позже и проще и быстрее для большинства случаев. Ознакомьтесь с [wireguard-install](https://github.com/angristan/wireguard-install).

Тем не менее, OpenVPN всё ещё имеет смысл, когда вам нужно:

- **Поддержка TCP**: работает в ограниченных средах, где UDP заблокирован (корпоративные сети, аэропорты, отели и т.д.)
- **Приватные ключи, защищённые паролем**: конфиги WireGuard хранят приватный ключ в открытом виде
- **Совместимость с устаревшими системами**: клиенты существуют практически для всех платформ, включая старые системы

## Возможности

- Устанавливает и настраивает готовый к использованию сервер OpenVPN
- Интерфейс командной строки для автоматизации и скриптинга (неинтерактивный режим с выводом JSON)
- Обновление сертификатов как клиентских, так и серверных
- Список и мониторинг подключённых клиентов
- Немедленное отключение клиента при отзыве сертификата (через интерфейс управления)
- Использует [официальные репозитории OpenVPN](https://community.openvpn.net/openvpn/wiki/OpenvpnSoftwareRepos) когда это возможно для последних стабильных релизов
- Правила брандмауэра и перенаправление управляются бесшовно (родная поддержка firewalld и nftables, запасной вариант iptables)
- Настраиваемые подсети VPN (IPv4: по умолчанию `10.8.0.0/24`, IPv6: по умолчанию `fd42:42:42:42::/112`)
- Настраиваемый MTU туннеля (по умолчанию: `1500`)
- При необходимости скрипт может чисто удалить OpenVPN, включая конфигурацию и правила брандмауэра
- Настраиваемые параметры шифрования, улучшенные настройки по умолчанию (см. [Безопасность и шифрование](#security-and-encryption) ниже)
- Использует новейшие возможности OpenVPN, когда они доступны (см. [Безопасность и шифрование](#security-and-encryption) ниже)
- Разнообразие DNS-резолверов для передачи клиентам
- Возможность использования собственного резолвера с Unbound (поддерживает уже существующие установки Unbound)
- Выбор между TCP и UDP
- Гибкая поддержка IPv4/IPv6:
  - Конечная точка сервера IPv4 или IPv6 (как клиенты подключаются)
  - Клиенты только IPv4, только IPv6 или dual-stack (адресация VPN и доступ в интернет)
  - Поддерживаются все комбинации: 4→4, 4→4/6, 4→6, 6→4, 6→6, 6→4/6
  - Автоматическое предотвращение утечек: блокирует нежелательный протокол в режимах одного стека
- Непривилегированный режим: запуск от имени `nobody`/`nogroup`
- Блокировка утечек DNS в Windows 10
- Случайное имя сертификата сервера
- Возможность защитить клиентов паролем (шифрование приватного ключа)
- Опция разрешить нескольким устройствам использовать один и тот же клиентский профиль одновременно (отключает постоянные IP-адреса)
- **Аутентификация по отпечатку пира** (OpenVPN 2.6+): упрощённая аутентификация как в WireGuard без ЦС
- Много других мелочей!

## Совместимость

Скрипт поддерживает следующие дистрибутивы Linux:

|                     | Поддержка |
| ------------------- | ------- |
| AlmaLinux >= 8      | ✅ 🤖   |
| Amazon Linux 2023   | ✅ 🤖   |
| Arch Linux          | ✅ 🤖   |
| CentOS Stream >= 8  | ✅ 🤖   |
| Debian >= 11        | ✅ 🤖   |
| Fedora >= 40        | ✅ 🤖   |
| openSUSE Leap >= 16 | ✅ 🤖   |
| openSUSE Tumbleweed | ✅ 🤖   |
| Oracle Linux >= 8   | ✅ 🤖   |
| Rocky Linux >= 8    | ✅ 🤖   |
| Ubuntu >= 18.04     | ✅ 🤖   |

Следует отметить:

- Скрипт регулярно тестируется только на дистрибутивах, отмеченных 🤖.
  - Он протестирован только на архитектуре `amd64`.
- Для скрипта требуется `systemd`.

### Рекомендуемые провайдеры

- [Vultr](https://umami.stanislas.cloud/q/1HH9Thp8i): Локации по всему миру, поддержка IPv6, от \$2.5/месяц
- [Hetzner](https://umami.stanislas.cloud/q/HdzaOJWq7): Локации по всему миру, IPv6, 20 ТБ трафика, от €3.59/месяц
- [Digital Ocean](https://umami.stanislas.cloud/q/sEVh1l79B): Локации по всему миру, поддержка IPv6, от \$4/месяц

## Использование

Сначала загрузите скрипт на ваш сервер и сделайте его исполняемым:```bash
curl -O https://raw.githubusercontent.com/angristan/openvpn-install/master/openvpn-install.sh
chmod +x openvpn-install.sh

Вам нужно запускать скрипт от root и иметь включенный модуль TUN.

Интерактивный режим

Самый простой способ начать — это интерактивное меню:```bash ./openvpn-install.sh interactive

Это руководство поможет вам с установкой и управлением клиентами.

В вашей домашней директории появятся файлы `.ovpn`. Это файлы конфигурации клиентов. Скачайте их с вашего сервера (например, с помощью `scp`) и подключайтесь с помощью вашего любимого OpenVPN-клиента.

Если у вас есть вопросы, сначала обратитесь к [FAQ](#faq). А если вам нужна помощь, вы можете открыть [обсуждение](https://github.com/angristan/openvpn-install/discussions). Пожалуйста, сначала найдите существующие вопросы и обсуждения.

### CLI режим

> [!WARNING]
> Совместимость API не гарантируется. Критические изменения могут происходить между версиями. Если вы используете этот скрипт программно (например, в автоматизации или CI/CD), зафиксируйтесь на конкретном коммите, а не используйте ветку master.

Для автоматизации и написания скриптов используйте интерфейс командной строки:```bash
# Install with defaults
./openvpn-install.sh install

# Add a client
./openvpn-install.sh client add alice

# List clients
./openvpn-install.sh client list

# Revoke a client (immediately disconnects if connected)
./openvpn-install.sh client revoke alice

Команды```text

openvpn-install [options]

Commands: install Install and configure OpenVPN server uninstall Remove OpenVPN server client Manage client certificates server Server management interactive Launch interactive menu

Global Options: --verbose Show detailed output --log Log file path (default: openvpn-install.log) --no-log Disable file logging --no-color Disable colored output -h, --help Show help

Запустите `./openvpn-install.sh <command> --help` для получения опций, специфичных для команды.

#### Управление клиентами```bash
# Add a new client
./openvpn-install.sh client add alice

# Add a password-protected client
./openvpn-install.sh client add bob --password

# Revoke a client
./openvpn-install.sh client revoke alice

# Renew a client certificate
./openvpn-install.sh client renew bob --cert-days 365

Список всех клиентов:```text $ ./openvpn-install.sh client list ══ Client Certificates ══ [INFO] Found 3 client certificate(s)

Скачать инструмент