Pritunl — установка и настройка сервера
Статья описывает установку VPN-сервера Pritunl на Ubuntu/Debian и создание профилей для пользователей. Установка клиента и диагностика подключения — в статье Pritunl Client — установка на разных ОС и диагностика.
Требования
- VM с Ubuntu 22.04/24.04, 1–2 vCPU, 2 ГБ RAM;
- публичный IP-адрес;
- открытые порты:
443/tcp(веб-интерфейс), порт VPN-сервера (задаётся при создании, обычноudpиз верхнего диапазона).
Установка
Pritunl ставится из официального репозитория вместе с MongoDB.
Типовой вариант для Ubuntu 22.04:
sudo tee /etc/apt/sources.list.d/pritunl.list << EOF
deb https://repo.pritunl.com/stable/apt jammy main
EOF
sudo tee /etc/apt/sources.list.d/mongodb-org.list << EOF
deb [ arch=amd64,arm64 ] https://repo.mongodb.org/apt/ubuntu jammy/mongodb-org/8.0 multiverse
EOF
curl -fsSL https://raw.githubusercontent.com/pritunl/pgp/master/pritunl_repo_pub.asc | sudo gpg --dearmor -o /usr/share/keyrings/pritunl.gpg
curl -fsSL https://www.mongodb.org/static/pgp/server-8.0.asc | sudo gpg --dearmor -o /usr/share/keyrings/mongodb-server.gpg
sudo apt update
sudo apt install -y pritunl mongodb-org
sudo systemctl enable --now mongod pritunl
Первичная настройка
- Получаем setup-key:
sudo pritunl setup-key
- Открываем в браузере
https://<ip-сервера>/(предупреждение о самоподписанном сертификате — нормально), вставляем setup-key. - Получаем логин и пароль по умолчанию:
sudo pritunl default-password
- Входим, сразу меняем логин и пароль администратора (Administrators → изменить).
- В настройках (шестерёнка) при наличии домена указываем Lets Encrypt Domain — Pritunl сам выпустит сертификат для веб-интерфейса.
Создание организации, сервера и пользователей
- Users → Add Organization — создаём организацию (например, по названию компании).
- Users → Add User — создаём пользователя: имя, организация, e-mail. Опционально задаём PIN.
- Servers → Add Server:
- имя сервера;
- Port/Protocol — порт и протокол (обычно UDP);
- Virtual Network — подсеть для клиентов, например
192.168.233.0/24; - при необходимости включаем Two-Step Authentication (2FA через Google Authenticator).
- Attach Organization — привязываем организацию к серверу.
- Start Server — запускаем.
Маршруты до внутренних сетей добавляются на вкладке сервера Add Route (например, 10.0.0.0/8), а 0.0.0.0/0 — если через VPN должен идти весь трафик.
Выдача профилей
У каждого пользователя в списке есть кнопка получения профиля:
- временная ссылка (Temporary Profile Link) — отправляем пользователю, по ней он скачает конфиг или подключит клиент по URI;
- файл
.ovpn/.tar— для ручного импорта.
Установка клиента и разбор проблем с подключением — Pritunl Client — установка на разных ОС и диагностика.
Обслуживание
# статус
sudo systemctl status pritunl mongod
# логи
sudo journalctl -u pritunl -e
# обновление
sudo apt update && sudo apt upgrade pritunl
Резервную копию конфигурации даёт дамп MongoDB (mongodump) — его достаточно для переноса сервера.