ข้ามไปเนื้อหาหลัก

วิธีติดตั้ง OpenVPN บน Ubuntu 24.04 พร้อมตั้งค่า Easy-RSA

คู่มือติดตั้ง OpenVPN 2.6.12 บน Ubuntu 24.04 และการตั้งค่า Easy-RSA เพื่อสร้างใบรับรองความปลอดภัยสำหรับเชื่อมต่อเครือข่าย VPN

เรียบเรียงโดย AI
Inewgen
10 Sep 2026ที่มา: Dev.to3 นาทีอ่าน (0 ครั้ง)
แชร์
วิธีติดตั้ง OpenVPN บน Ubuntu 24.04 พร้อมตั้งค่า Easy-RSA

ภาพประกอบจากคลังภาพสต็อก ไม่ใช่ภาพจากเหตุการณ์จริง

ขนาดตัวอักษร
  • ติดตั้ง OpenVPN 2.6.12 บนระบบปฏิบัติการ Ubuntu 24.04 ได้โดยตรงจากแพ็กเกจคลังข้อมูลหลัก
  • ใช้เครื่องมือจัดการ Easy-RSA เพื่อสร้างใบรับรองดิจิทัล กุญแจส่วนตัว และไฟล์เข้ารหัส TLS
  • กำหนดค่าตัวแปรใบรับรองและสร้างโครงสร้างพื้นฐานกุญแจสาธารณะ (PKI) สำหรับเซิร์ฟเวอร์ VPN

OpenVPN คือซอฟต์แวร์ VPN แบบโอเพนซอร์สที่ทำงานได้อย่างครบถ้วน ช่วยให้สามารถเชื่อมต่อเครือข่ายแบบ site-to-site และ point-to-point ได้อย่างปลอดภัย โดยใช้โปรโตคอล TLS (Transport Layer Security) เพื่อสร้างอุโมงค์เข้ารหัสข้อมูลผ่านเครือข่ายที่ไม่ปลอดภัย เช่น อินเทอร์เน็ต รองรับอัลกอริทึมการเข้ารหัสที่หลากหลาย รวมถึง AES-256 เพื่อป้องกันการดักฟังและการโจมตีแบบ man-in-the-middle คู่มือฉบับนี้จะพาคุณไปทำขั้นตอนการติดตั้ง OpenVPN บนระบบ Ubuntu 24.04 และการตั้งค่าเพื่อให้ได้เซิร์ฟเวอร์ VPN ที่พร้อมใช้งานพร้อมใบรับรองไคลเอ็นต์ที่ลงลายมือชื่อแล้ว

ก่อนเริ่มต้นใช้งาน คุณจำเป็นต้องเข้าถึงเซิร์ฟเวอร์ Ubuntu 24.04 ในฐานะผู้ใช้งานที่ไม่ใช่ root แต่มีสิทธิ์ sudo ในเบื้องต้นซอฟต์แวร์ OpenVPN มีพร้อมให้ใช้งานอยู่ในคลังแพ็กเกจเริ่มต้นของ Ubuntu 24.04 โดยสามารถอัปเดตรายการและติดตั้งผ่านคำสั่ง:

  • อัปเดตแพ็กเกจ: sudo apt update
  • ติดตั้ง OpenVPN: sudo apt install openvpn -y
  • ตรวจสอบเวอร์ชันที่ติดตั้ง: openvpn --version ซึ่งควรแสดงผลเป็นเวอร์ชัน OpenSSL 3.0.13 และ OpenVPN 2.6.12
Ubuntu Linux operating system code screen laptop workspace

ภาพประกอบจากคลังภาพสต็อก ไม่ใช่ภาพจากเหตุการณ์จริง

ขั้นตอนถัดมาคือการสร้างกุญแจส่วนตัวของเซิร์ฟเวอร์ OpenVPN ใบรับรอง และไฟล์เข้ารหัส TLS โดยระบบต้องการใบรับรองเซิร์ฟเวอร์ กุญแจส่วนตัว และไฟล์เข้ารหัสที่ลงนามโดยหน่วยงานออกใบรับรอง (CA) ที่เชื่อถือได้ ซึ่งเครื่องมือ Easy-RSA จะเข้ามาช่วยจัดการในส่วนนี้ เริ่มต้นด้วยการติดตั้ง Easy-RSA ผ่านคำสั่ง sudo apt install easy-rsa -y จากนั้นย้ายไปที่ไดเรกทอรีโฮสต์ สร้างโฟลเดอร์ easy-rsa และเชื่อมโยงไฟล์สคริปต์จาก /usr/share/easy-rsa/ เข้ามาในโฟลเดอร์ดังกล่าว

การใช้งาน Easy-RSA ร่วมกับ OpenVPN ถือเป็นมาตรฐานสำคัญในการสร้างระบบความปลอดภัยแบบ Public Key Infrastructure (PKI) การกำหนดค่าตัวแปรในไฟล์ vars เช่น การระบุอัลกอริทึม ECC (ec) และแฮช SHA-512 ช่วยยกระดับความปลอดภัยของการเข้ารหัสใบรับรองให้สูงขึ้นอย่างมาก เหมาะสำหรับองค์กรหรือผู้ดูแลระบบที่ต้องการควบคุมความปลอดภัยของ VPN อย่างเบ็ดเสร็จบนระบบปฏิบัติการลินุกซ์รุ่นใหม่ล่าสุดอย่าง Ubuntu 24.04

เมื่อสร้างไฟล์คอนฟิกูเรชัน vars และกำหนดค่าองค์กรเรียบร้อยแล้ว ขั้นตอนต่อไปคือการเริ่มต้นโครงสร้าง PKI ด้วยคำสั่ง ./easyrsa init-pki ตามด้วยการสร้าง CA (Certificate Authority) ผ่านคำสั่ง ./easyrsa build-ca เพื่อสร้างใบรับรองสาธารณะรากและคู่กุญแจส่วนตัว จากนั้นสร้างคำขอใบรับรองเซิร์ฟเวอร์ด้วยคำสั่ง gen-req และลงนามรับรองด้วยคำสั่ง sign-req server รวมถึงการสร้างไฟล์ลายมือชื่อ HMAC สำหรับยืนยันตัวตน TLS ด้วยคำสั่ง openvpn --genkey secret ta.key

ที่มา: Dev.to

ความคิดเห็น

แสดงความคิดเห็น
0/2000

พบข้อมูลผิดพลาดในบทความนี้? แจ้งปัญหาบทความนี้