Configurer OpenVPN sur un VPS est une solution puissante pour sécuriser vos connexions et accéder à votre infrastructure depuis n'importe où. Vous contrôlez entièrement le serveur, la localisation de sortie et les journaux. Voici comment installer et configurer votre propre VPN sur un VPS Linux (Ubuntu), pas à pas.
Prérequis
- Un VPS Linux avec accès root (voir nos offres VPS Linux).
- Un client SSH pour vous connecter à la machine.
Mettre à jour le VPS
Commencez par mettre à jour la liste des paquets et les paquets installés :
sudo apt update && sudo apt upgrade -y
Installer OpenVPN et Easy-RSA
OpenVPN fournit le serveur VPN, et Easy-RSA sert à générer les certificats et l'autorité de certification :
sudo apt install openvpn easy-rsa -y
Configurer l'infrastructure PKI
make-cadir ~/easy-rsa
cd ~/easy-rsa
./easyrsa init-pki
./easyrsa build-ca
Générer les clés et certificats du serveur
./easyrsa gen-req server nopass
./easyrsa sign-req server server
./easyrsa gen-dh
Configurer le serveur OpenVPN
sudo cp ~/easy-rsa/pki/ca.crt /etc/openvpn/
sudo cp ~/easy-rsa/pki/issued/server.crt /etc/openvpn/
sudo cp ~/easy-rsa/pki/private/server.key /etc/openvpn/
sudo cp ~/easy-rsa/pki/dh.pem /etc/openvpn/
sudo cp /usr/share/doc/openvpn/examples/sample-config-files/server.conf /etc/openvpn/
Éditez /etc/openvpn/server.conf pour vérifier les chemins des certificats et le port, puis démarrez le service :
sudo systemctl enable --now openvpn@server
Ouvrir le port dans le pare-feu
Le serveur écoute sur le port UDP 1194 par défaut. Ouvrez-le pour que les clients puissent se connecter : notre guide Pare-feu nftables sur un VPS détaille la configuration.
Générer les fichiers des clients
Pour chaque client, générez un certificat, puis créez un fichier .ovpn contenant la configuration et les certificats. Importez ce fichier dans le client OpenVPN (desktop ou mobile) et connectez-vous.