Как настроить VPN на Linux

В Linux подключение делается из терминала клиентом openvpn3: установить пакет из репозитория OpenVPN, импортировать скачанный профиль командой config-import и запустить сессию через session-start. Графическая оболочка не нужна, всё работает и на сервере без рабочего стола.

Пошаговое подключение на компьютерах с Linux

  1. Установите клиент openvpn3 по инструкции для вашего дистрибутива.
  2. Нажмите «Скачать».
  3. Импортируйте конфиг: openvpn3 config-import --config <файл>.ovpn --persistent
  4. Подключитесь: openvpn3 session-start --config <файл>.ovpn

Для отключения: openvpn3 session-manage --config <файл>.ovpn --disconnect

Чем openvpn3 отличается от пакета openvpn из репозитория дистрибутива?

openvpn3 — текущий клиент от самого проекта OpenVPN: работает как системная служба, хранит импортированные профили и умеет поднимать сессию без прав root. Классический пакет openvpn тоже подойдёт — тогда профиль запускается напрямую: sudo openvpn --config <файл>.ovpn.

Что означает флаг --persistent при импорте?

Профиль сохраняется в хранилище службы и переживает перезагрузку. Без флага конфигурация живёт до конца текущей сессии, и импорт придётся повторять.

Как проверить, что соединение действительно поднялось?

Команда openvpn3 sessions-list показывает активные сессии и их статус. Дополнительно стоит убедиться, что маршрут изменился: ip route get 1.1.1.1 должен указывать на интерфейс tun.

Частые вопросы

Где взять файл конфигурации?

В личном кабинете, в разделе с конфигурациями. Вход по ссылке, которая приходит на вашу почту, — пароль заводить не нужно. Всё то же самое доступно и в Telegram-боте.

Одна подписка на нескольких устройствах — это разрешено?

Да. Профиль можно импортировать на сколько угодно устройств: телефон, ноутбук, планшет. Ограничение только на одновременные подключения — их не больше пяти; шестое соединение сервер не примет, пока не отключится одно из предыдущих.

Почему именно OpenVPN Connect, а не собственное приложение?

Это официальный клиент разработчика протокола: открытый, проверяемый и обновляемый независимо от сервиса. Собственное приложение пришлось бы устанавливать в обход магазинов и доверять ему на слово.