Ай Лайн
Связаться
Отдел продаж +7 (812) 385-74-84
Время работы пн-пт с 9:00 до 18:00

Pritunl — установка и настройка сервера

Статья описывает установку VPN-сервера Pritunl на Ubuntu/Debian и создание профилей для пользователей. Установка клиента и диагностика подключения — в статье Pritunl Client — установка на разных ОС и диагностика.

Требования

  • VM с Ubuntu 22.04/24.04, 1–2 vCPU, 2 ГБ RAM;
  • публичный IP-адрес;
  • открытые порты: 443/tcp (веб-интерфейс), порт VPN-сервера (задаётся при создании, обычно udp из верхнего диапазона).

Установка

Pritunl ставится из официального репозитория вместе с MongoDB.

Типовой вариант для Ubuntu 22.04:

sudo tee /etc/apt/sources.list.d/pritunl.list << EOF
deb https://repo.pritunl.com/stable/apt jammy main
EOF

sudo tee /etc/apt/sources.list.d/mongodb-org.list << EOF
deb [ arch=amd64,arm64 ] https://repo.mongodb.org/apt/ubuntu jammy/mongodb-org/8.0 multiverse
EOF

curl -fsSL https://raw.githubusercontent.com/pritunl/pgp/master/pritunl_repo_pub.asc | sudo gpg --dearmor -o /usr/share/keyrings/pritunl.gpg
curl -fsSL https://www.mongodb.org/static/pgp/server-8.0.asc | sudo gpg --dearmor -o /usr/share/keyrings/mongodb-server.gpg

sudo apt update
sudo apt install -y pritunl mongodb-org
sudo systemctl enable --now mongod pritunl

Первичная настройка

  1. Получаем setup-key:
sudo pritunl setup-key
  1. Открываем в браузере https://<ip-сервера>/ (предупреждение о самоподписанном сертификате — нормально), вставляем setup-key.
  2. Получаем логин и пароль по умолчанию:
sudo pritunl default-password
  1. Входим, сразу меняем логин и пароль администратора (Administrators → изменить).
  2. В настройках (шестерёнка) при наличии домена указываем Lets Encrypt Domain — Pritunl сам выпустит сертификат для веб-интерфейса.

Создание организации, сервера и пользователей

  1. Users → Add Organization — создаём организацию (например, по названию компании).
  2. Users → Add User — создаём пользователя: имя, организация, e-mail. Опционально задаём PIN.
  3. Servers → Add Server:
    • имя сервера;
    • Port/Protocol — порт и протокол (обычно UDP);
    • Virtual Network — подсеть для клиентов, например 192.168.233.0/24;
    • при необходимости включаем Two-Step Authentication (2FA через Google Authenticator).
  4. Attach Organization — привязываем организацию к серверу.
  5. Start Server — запускаем.

Маршруты до внутренних сетей добавляются на вкладке сервера Add Route (например, 10.0.0.0/8), а 0.0.0.0/0 — если через VPN должен идти весь трафик.

Выдача профилей

У каждого пользователя в списке есть кнопка получения профиля:

  • временная ссылка (Temporary Profile Link) — отправляем пользователю, по ней он скачает конфиг или подключит клиент по URI;
  • файл .ovpn/.tar — для ручного импорта.

Установка клиента и разбор проблем с подключением — Pritunl Client — установка на разных ОС и диагностика.

Обслуживание

# статус
sudo systemctl status pritunl mongod
# логи
sudo journalctl -u pritunl -e
# обновление
sudo apt update && sudo apt upgrade pritunl

Резервную копию конфигурации даёт дамп MongoDB (mongodump) — его достаточно для переноса сервера.

Оставить заявку