
Setup IPsec VPN — Updated!
إعداد تلقائي لخادم VPN عبر IPsec مع دعم IPsec/L2TP و Cisco IPsec و IKEv2. يتضمن سكربتات مساعدة لإدارة المستخدمين والشهادات، ويولّد ملفات تعريف لعملاء iOS و macOS و Android و Windows.
English | 简体中文 | 繁體中文 | 日本語 | Русский
نصوص الإعداد التلقائي لخادم IPsec VPN
قم بإعداد خادم IPsec VPN الخاص بك في دقائق معدودة، مع دعم IPsec/L2TP وCisco IPsec وIKEv2.
يقوم IPsec VPN بتشفير حركة مرور الشبكة، بحيث لا يمكن لأي شخص بينك وبين خادم VPN التنصت على بياناتك أثناء انتقالها عبر الإنترنت. هذا مفيد بشكل خاص عند استخدام شبكات غير آمنة، مثل المقاهي أو المطارات أو غرف الفنادق.
سنستخدم Libreswan كخادم IPsec، وxl2tpd كمزوّد L2TP.
الميزات:
- إعداد خادم IPsec VPN مؤتمت بالكامل، دون الحاجة إلى أي إدخال من المستخدم
- يدعم IKEv2 مع تشفيرات قوية وسريعة (مثل AES-GCM)
- يولّد ملفات تعريف VPN للإعداد التلقائي لأجهزة iOS وmacOS وAndroid
- يدعم Windows وmacOS وiOS وAndroid وChrome OS وLinux كعملاء VPN
- يتضمن سكريبتات مساعدة لإدارة مستخدمي VPN والشهادات
متاح أيضاً:
- Docker VPN: IPsec VPN، WireGuard، OpenVPN، Headscale
- الذكاء الاصطناعي: Self-Hosted AI Stack لنماذج LLM المحلية، والدردشة، وRAG، والصوت، وأدوات الذكاء الاصطناعي
- الكتب: دليل باني الذكاء الاصطناعي المستضاف ذاتيًا، أدوات الخصوصية في عصر الذكاء الاصطناعي
بدء سريع
أولاً، جهّز خادم Linux الخاص بك* مع تثبيت نظام تشغيل مدعوم.
استخدم هذا السطر الواحد لإعداد خادم IPsec VPN:```bash wget https://get.vpnsetup.net -O vpn.sh && sudo sh vpn.sh
سيتم إنشاء تفاصيل تسجيل الدخول إلى VPN الخاصة بك عشوائيًا، وعرضها عند الانتهاء.
> [!TIP]
> يمكنك اختياريًا تثبيت [WireGuard](https://github.com/hwdsl2/wireguard-install) و[OpenVPN](https://github.com/hwdsl2/openvpn-install) و/أو [Headscale](https://github.com/hwdsl2/headscale-install) على نفس الخادم.
<details>
<summary>
شاهد البرنامج النصي أثناء العمل (تسجيل طرفية).
</summary>
**ملاحظة:** هذا التسجيل لأغراض العرض التوضيحي فقط. بيانات اعتماد VPN في هذا التسجيل **غير** صالحة.
<p align="center"><img src="https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/raw/master/docs/images/script-demo.svg"></p>
</details>
<details>
<summary>
انقر هنا إذا لم تتمكن من التنزيل.
</summary>
يمكنك أيضًا استخدام `curl` للتنزيل:```bash
curl -fsSL https://get.vpnsetup.net -o vpn.sh && sudo sh vpn.sh
روابط الإعداد البديلة:```bash https://github.com/hwdsl2/setup-ipsec-vpn/raw/master/vpnsetup.sh https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/raw/master/vpnsetup.sh
إذا لم تتمكن من التنزيل، افتح [vpnsetup.sh](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/vpnsetup.sh)، ثم انقر على زر `Raw` على اليمين. اضغط `Ctrl/Cmd+A` لتحديد الكل، و`Ctrl/Cmd+C` للنسخ، ثم الصق في محرر النصوص المفضل لديك.
</details>
تتوفر أيضًا [صورة Docker](https://github.com/hwdsl2/docker-ipsec-vpn-server) مُجهزة مسبقًا. للخيارات الأخرى وإعداد العميل، اقرأ الأقسام أدناه.
\* خادم سحابي، أو خادم خاص افتراضي (VPS)، أو خادم مخصص.
## المجتمع
- 📬 [اشترك للحصول على تحديثات المشروع](https://selfhostedstack.beehiiv.com/subscribe?utm_campaign=vpn) (1–2 رسائل بريد إلكتروني شهريًا) — احصل على أدلة مجانية لنشر VPN والذكاء الاصطناعي (PDF)
- 💬 انضم إلى مجتمع [r/selfhostedstack](https://www.reddit.com/r/selfhostedstack/) للمناقشات
- ⭐ امنح المستودع نجمة إذا وجدته مفيدًا — فهذا يساعد الآخرين على اكتشافه
## المتطلبات
خادم سحابي، أو خادم خاص افتراضي (VPS)، أو خادم مخصص، مثبت عليه:
- Ubuntu 26.04 أو 24.04 أو 22.04
- Debian 13 أو 12 أو 11
- CentOS Stream 10 أو 9
- Rocky Linux أو AlmaLinux
- Oracle Linux
<details>
<summary>
توزيعات Linux المدعومة الأخرى.
</summary>
- Raspberry Pi OS (Raspbian)
- Kali Linux
- Alpine Linux
- Red Hat Enterprise Linux (RHEL)
</details>
يشمل هذا أيضًا أجهزة Linux الافتراضية في السحب العامة، مثل [DigitalOcean](https://blog.ls20.com/digitalocean) و[Vultr](https://blog.ls20.com/vultr) و[Linode](https://blog.ls20.com/linode) و[OVH](https://www.ovhcloud.com/en/vps/) و[Microsoft Azure](https://azure.microsoft.com). يمكن لمستخدمي السحابة العامة أيضًا النشر باستخدام [بيانات المستخدم](https://blog.ls20.com/ipsec-l2tp-vpn-auto-setup-for-ubuntu-12-04-on-amazon-ec2/#vpnsetup).
نشر سريع إلى:
[](https://cloud.linode.com/stackscripts/37239) [](azure/README.md)
[**» أريد تشغيل VPN خاص بي لكن ليس لدي خادم لذلك**](https://blog.ls20.com/ipsec-l2tp-vpn-auto-setup-for-ubuntu-12-04-on-amazon-ec2/#gettingavps)
بالنسبة للخوادم التي تحتوي على جدار حماية خارجي (مثل [EC2](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2-security-groups.html)/[GCE](https://cloud.google.com/vpc/docs/firewalls))، افتح منافذ UDP 500 و4500 للـ VPN.
تتوفر أيضًا [صورة Docker](https://github.com/hwdsl2/docker-ipsec-vpn-server) مُجهزة مسبقًا. يمكن للمستخدمين المتقدمين التثبيت على [Raspberry Pi](https://www.raspberrypi.com). [[1]](https://elasticbyte.net/posts/setting-up-a-native-cisco-ipsec-vpn-server-using-a-raspberry-pi/) [[2]](https://www.stewright.me/2018/07/create-a-raspberry-pi-vpn-server-using-l2tpipsec/)
> [!WARNING]
> **لا تقم** بتشغيل هذه البرامج النصية على حاسوبك أو Mac! يجب استخدامها فقط على خادم!
## التثبيت
أولاً، قم بتحديث خادمك باستخدام `sudo apt-get update && sudo apt-get dist-upgrade` (Ubuntu/Debian) أو `sudo yum update` ثم أعد التشغيل. هذا اختياري، لكنه موصى به.
لتثبيت VPN، يرجى اختيار أحد الخيارات التالية:
**الخيار 1:** اجعل البرنامج النصي يُنشئ بيانات اعتماد VPN عشوائية لك (ستظهر عند الانتهاء).```bash
wget https://get.vpnsetup.net -O vpn.sh && sudo sh vpn.sh
الخيار 2: قم بتعديل السكربت وأدخل بيانات اعتماد VPN الخاصة بك.```bash wget https://get.vpnsetup.net -O vpn.sh nano -w vpn.sh [Replace with your own values: YOUR_IPSEC_PSK, YOUR_USERNAME and YOUR_PASSWORD] sudo sh vpn.sh
> [!NOTE]
> يجب أن يتكون PSK الآمن لـ IPsec من 20 حرفًا عشوائيًا على الأقل.
**الخيار 3:** عرّف بيانات اعتماد VPN الخاصة بك كمتغيرات بيئة.```bash
# All values MUST be placed inside 'single quotes'
# DO NOT use these special characters within values: \ " '
wget https://get.vpnsetup.net -O vpn.sh
sudo VPN_IPSEC_PSK='your_ipsec_pre_shared_key' \
VPN_USER='your_vpn_username' \
VPN_PASSWORD='your_vpn_password' \
sh vpn.sh
[!TIP] يمكنك اختياريًا تثبيت WireGuard و/أو OpenVPN و/أو Headscale على نفس الخادم. إذا كان خادمك يعمل بنظام CentOS Stream أو Rocky Linux أو AlmaLinux، فقم أولاً بتثبيت OpenVPN/WireGuard، ثم قم بتثبيت VPN الخاص بـ IPsec.
انقر هنا إذا كنت غير قادر على التنزيل.
يمكنك أيضًا استخدام curl للتنزيل. على سبيل المثال:```bash
curl -fL https://get.vpnsetup.net -o vpn.sh
sudo sh vpn.sh
روابط الإعداد البديلة:```bash
https://github.com/hwdsl2/setup-ipsec-vpn/raw/master/vpnsetup.sh
https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/raw/master/vpnsetup.sh
إذا لم تتمكن من التنزيل، افتح vpnsetup.sh، ثم انقر على زر Raw على اليمين. اضغط Ctrl/Cmd+A لتحديد الكل، وCtrl/Cmd+C للنسخ، ثم الصق في المحرر المفضل لديك.
أريد تثبيت الإصدار الأقدم Libreswan 4.
يُنصح عمومًا باستخدام أحدث إصدار Libreswan 5، وهو الإصدار الافتراضي في هذا المشروع. ومع ذلك، إذا كنت ترغب في تثبيت الإصدار الأقدم Libreswan 4:```bash wget https://get.vpnsetup.net -O vpn.sh sudo VPN_SWAN_VER=4.15 sh vpn.sh
**ملاحظة:** إذا كان Libreswan الإصدار 5 مثبتًا بالفعل، فقد تحتاج أولاً إلى [إلغاء تثبيت VPN](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/uninstall.md) قبل تثبيت Libreswan الإصدار 4. بدلاً من ذلك، قم بتنزيل [نص التحديث](#upgrade-libreswan)، وعدّله لتحديد `SWAN_VER=4.15`، ثم شغّل النص.
</details>
## تخصيص خيارات VPN
### استخدام خوادم DNS بديلة
افتراضيًا، يتم ضبط العملاء على استخدام [DNS العام من Google](https://developers.google.com/speed/public-dns/) عندما يكون VPN نشطًا. عند تثبيت VPN، يمكنك اختياريًا تحديد خادم (خوادم) DNS مخصص لجميع أوضاع VPN. مثال:```bash
sudo VPN_DNS_SRV1=1.1.1.1 VPN_DNS_SRV2=1.0.0.1 sh vpn.sh
استخدم VPN_DNS_SRV1 لتحديد خادم DNS الأساسي، وVPN_DNS_SRV2 لتحديد خادم DNS الثانوي (اختياري).
فيما يلي قائمة ببعض مزوّدي DNS العامين الشائعين للرجوع إليها.
| Provider | Primary DNS | Secondary DNS | Notes |
|---|---|---|---|
| Google Public DNS | 8.8.8.8 | 8.8.4.4 | الافتراضي في هذا المشروع |
| Cloudflare | 1.1.1.1 | 1.0.0.1 | انظر أيضًا: Cloudflare للعائلات |
| Quad9 | 9.9.9.9 | 149.112.112.112 | يحظر النطاقات الضارة |
| OpenDNS | 208.67.222.222 | 208.67.220.220 | يحظر نطاقات التصيد الاحتيالي، قابل للتكوين. |
| CleanBrowsing | 185.228.168.9 | 185.228.169.9 | مرشحات النطاقات متاحة |
| NextDNS | Varies | Varies | حظر الإعلانات، تتوفر خطة مجانية. اعرف المزيد. |
| Control D | Varies | Varies | حظر الإعلانات، قابل للتكوين. اعرف المزيد. |
إذا كنت بحاجة إلى تغيير خوادم DNS بعد إعداد VPN، فانظر الاستخدام المتقدم.
[!NOTE] إذا كان IKEv2 مضبوطًا مسبقًا على الخادم، فلن يكون للمتغيرات المذكورة أعلاه أي تأثير في وضع IKEv2. في هذه الحالة، لتخصيص خيارات IKEv2 مثل خوادم DNS، يمكنك أولاً إزالة IKEv2، ثم إعداده مرة أخرى باستخدام
sudo ikev2.sh.
تخصيص خيارات IKEv2
عند تثبيت VPN، يمكن للمستخدمين المتقدمين تخصيص خيارات IKEv2 اختياريًا.
الخيار 1: تخطي IKEv2 أثناء إعداد VPN، ثم قم بإعداد IKEv2 باستخدام خيارات مخصصة.
عند تثبيت VPN، يمكنك تخطي IKEv2 وتثبيت وضعي IPsec/L2TP وIPsec/XAuth ("Cisco IPsec") فقط:```bash sudo VPN_SKIP_IKEV2=yes sh vpn.sh
(اختياري) إذا كنت تريد تحديد خادم (خوادم) DNS مخصص لعملاء VPN، عرّف `VPN_DNS_SRV1` واختياريًا `VPN_DNS_SRV2`. راجع [استخدام خوادم DNS بديلة](#use-alternative-dns-servers) للحصول على التفاصيل.
بعد ذلك، شغّل السكربت المساعد IKEv2 لإعداد IKEv2 بشكل تفاعلي باستخدام الخيارات المخصصة:```bash
sudo ikev2.sh
يمكنك تخصيص الخيارات التالية: اسم DNS لخادم VPN، واسم وفترة صلاحية العميل الأول، وخادم DNS لعملاء VPN، وما إذا كنت تريد حماية ملفات تكوين العميل بكلمة مرور.
ملاحظة: لا يكون للمتغير VPN_SKIP_IKEV2 أي تأثير إذا كان IKEv2 مضبوطًا مسبقًا على الخادم. في هذه الحالة، لتخصيص خيارات IKEv2، يمكنك أولاً إزالة IKEv2، ثم إعداده مرة أخرى باستخدام sudo ikev2.sh.
الخيار 2: تخصيص خيارات IKEv2 باستخدام متغيرات البيئة.
عند تثبيت VPN، يمكنك اختياريًا تحديد اسم DNS لعنوان خادم IKEv2. يجب أن يكون اسم DNS اسم نطاق مؤهل بالكامل (FQDN). مثال:```bash sudo VPN_DNS_NAME='vpn.example.com' sh vpn.sh
وبالمثل، يمكنك تحديد اسم لعميل IKEv2 الأول. الافتراضي هو `vpnclient` إذا لم يتم تحديده.```bash
sudo VPN_CLIENT_NAME='your_client_name' sh vpn.sh
بشكل افتراضي، يتم ضبط العملاء لاستخدام Google Public DNS عندما يكون VPN نشطًا. يمكنك تحديد خادم/خوادم DNS مخصصة لجميع أوضاع VPN. مثال:```bash sudo VPN_DNS_SRV1=1.1.1.1 VPN_DNS_SRV2=1.0.0.1 sh vpn.sh
بشكل افتراضي، لا يلزم وجود كلمة مرور عند استيراد تكوين عميل IKEv2. يمكنك اختيار حماية ملفات تكوين العميل باستخدام كلمة مرور عشوائية.```bash
sudo VPN_PROTECT_CONFIG=yes sh vpn.sh
كمرجع: قائمة معلمات IKEv1 و IKEv2.
| معلمة IKEv1* | القيمة الافتراضية | التخصيص (متغير بيئة)** |
|---|---|---|
| عنوان الخادم (اسم DNS) | - | لا، ولكن يمكنك الاتصال باستخدام اسم DNS |
| عنوان الخادم (IP عام) | كشف تلقائي | VPN_PUBLIC_IP |
| مفتاح IPsec المشترك مسبقًا | إنشاء تلقائي | VPN_IPSEC_PSK |
| اسم مستخدم VPN | vpnuser | VPN_USER |
| كلمة مرور VPN | إنشاء تلقائي | VPN_PASSWORD |
| خوادم DNS للعملاء | Google Public DNS | VPN_DNS_SRV1, VPN_DNS_SRV2 |
| تخطي إعداد IKEv2 | لا | VPN_SKIP_IKEV2=yes |
* معلمات IKEv1 هذه مخصصة لأوضاع IPsec/L2TP و IPsec/XAuth ("Cisco IPsec").
** عرّف هذه المتغيرات كمتغيرات بيئة عند تشغيل vpn(setup).sh.
| معلمة IKEv2* | القيمة الافتراضية | التخصيص (متغير بيئة)** | التخصيص (تفاعلي)*** |
|---|---|---|---|
| عنوان الخادم (اسم DNS) | - | VPN_DNS_NAME | ✅ |
| عنوان الخادم (IP عام) | كشف تلقائي | VPN_PUBLIC_IP | ✅ |
| اسم أول عميل | vpnclient | VPN_CLIENT_NAME | ✅ |
| خوادم DNS للعملاء | Google Public DNS | VPN_DNS_SRV1, VPN_DNS_SRV2 | ✅ |
| حماية ملفات إعداد العميل | لا | VPN_PROTECT_CONFIG=yes | ✅ |
| تمكين/تعطيل MOBIKE | التمكين إذا كان مدعومًا | ❌ | ✅ |
| صلاحية شهادة العميل | 10 سنوات (120 شهرًا) | VPN_CLIENT_VALIDITY**** | ✅ |
| صلاحية شهادة CA والخادم | 10 سنوات (120 شهرًا) | ❌ | ❌ |
| اسم شهادة CA | IKEv2 VPN CA | ❌ | ❌ |
| حجم مفتاح الشهادة | 3072 بت | ❌ | ❌ |
* معلمات IKEv2 هذه مخصصة لوضع IKEv2.
** عرّف هذه المتغيرات كمتغيرات بيئة عند تشغيل vpn(setup).sh، أو عند إعداد IKEv2 في الوضع التلقائي (sudo ikev2.sh --auto).
*** يمكن تخصيصها أثناء إعداد IKEv2 التفاعلي (sudo ikev2.sh). يُرجى الرجوع إلى الخيار 1 أعلاه.
**** استخدم VPN_CLIENT_VALIDITY لتحديد فترة صلاحية شهادة العميل بالأشهر. يجب أن يكون عددًا صحيحًا بين 1 و 120.
بالإضافة إلى هذه المعلمات، يمكن للمستخدمين المتقدمين أيضًا تخصيص الشبكات الفرعية لـ VPN أثناء إعداد VPN.
الخطوات التالية
اقرأ هذا بلغات أخرى: English, 简体中文, 繁體中文, 日本語, Русский.
قم بإعداد جهاز الكمبيوتر أو الجهاز لاستخدام VPN. يُرجى مراجعة:
تكوين عملاء IKEv2 VPN (موصى به)
تكوين عملاء IPsec/XAuth ("Cisco IPsec") VPN
اقرأ 📖 كتاب VPN للوصول إلى محتوى إضافي.
استمتع بشبكة VPN الخاصة بك! ✨🎉🚀✨
ملاحظات مهمة
مستخدمو Windows: بالنسبة لوضع IPsec/L2TP، يلزم تغيير تسجيل لمرة واحدة إذا كان خادم VPN أو العميل خلف NAT (مثل جهاز التوجيه المنزلي).
يمكن استخدام نفس حساب VPN بواسطة أجهزتك المتعددة. ومع ذلك، نظرًا لقيود IPsec/L2TP، إذا كنت ترغب في توصيل أجهزة متعددة من خلف نفس NAT (مثل جهاز التوجيه المنزلي)، فيجب عليك استخدام وضع IKEv2 أو IPsec/XAuth. لعرض أو تحديث حسابات مستخدمي VPN، راجع إدارة مستخدمي VPN.
بالنسبة للخوادم التي تحتوي على جدار حماية خارجي (مثل EC2/GCE)، افتح منافذ UDP 500 و 4500 لشبكة VPN. مستخدمو Aliyun، راجع #433.
يتم إعداد العملاء لاستخدام Google Public DNS عندما تكون VPN نشطة. إذا كان مزود DNS آخر مفضلًا، راجع الاستخدام المتقدم.
قد يؤدي استخدام دعم النواة إلى تحسين أداء IPsec/L2TP. وهو متاح على جميع أنظمة التشغيل المدعومة. يجب على مستخدمي Ubuntu تثبيت حزمة linux-modules-extra-$(uname -r) وتشغيل service xl2tpd restart.
ستقوم البرامج النصية بعمل نسخة احتياطية من ملفات الإعداد الموجودة قبل إجراء التغييرات، مع لاحقة .old-date-time.
ترقية Libreswan
استخدم هذا السطر الواحد لتحديث Libreswan (سجل التغييرات | الإعلان) على خادم VPN الخاص بك.```bash wget https://get.vpnsetup.net/upg -O vpnup.sh && sudo sh vpnup.sh
<details>
<summary>
انقر هنا إذا لم تتمكن من التنزيل.
</summary>
يمكنك أيضًا استخدام `curl` للتنزيل:```bash
curl -fsSL https://get.vpnsetup.net/upg -o vpnup.sh && sudo sh vpnup.sh
روابط التحديث البديلة:```bash https://github.com/hwdsl2/setup-ipsec-vpn/raw/master/extras/vpnupgrade.sh https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/raw/master/extras/vpnupgrade.sh
إذا لم تتمكن من التنزيل، افتح [vpnupgrade.sh](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/extras/vpnupgrade.sh)، ثم انقر فوق الزر `Raw` على اليمين. اضغط `Ctrl/Cmd+A` لتحديد الكل، و`Ctrl/Cmd+C` للنسخ، ثم الصق في محررك المفضل.
</details>
أحدث إصدار مدعوم من Libreswan هو `5.3.2`. تحقق من الإصدار المثبت: `ipsec --version`.
**ملاحظة:** يمكن تحديث `xl2tpd` باستخدام مدير الحزم في نظامك، مثل `apt-get` على Ubuntu/Debian.
## إدارة مستخدمي VPN
راجع [إدارة مستخدمي VPN](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/manage-users.md).
- [إدارة مستخدمي VPN باستخدام البرامج النصية المساعدة](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/manage-users.md)
- [عرض مستخدمي VPN](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/manage-users.md)
- [عرض أو تحديث مفتاح IPsec PSK](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/manage-users.md)
- [إدارة مستخدمي VPN يدويًا](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/manage-users.md)
## الاستخدام المتقدم
راجع [الاستخدام المتقدم](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md).
- [استخدام خوادم DNS بديلة](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md)
- [تغييرات اسم DNS وعنوان IP للخادم](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md)
- [VPN بإصدار IKEv2 فقط](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md)
- [تفعيل السرية التامة للتوجيه المستقبلي في IKEv2](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md)
- [عناوين IP وحركة مرور VPN الداخلية](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md)
- [تحديد عنوان IP العام لخادم VPN](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md)
- [تخصيص الشبكات الفرعية لـ VPN](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md)
- [دعم IPv6](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md)
- [إعادة توجيه المنافذ إلى عملاء VPN](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md)
- [تقسيم النفق (Split tunneling)](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md)
- [الوصول إلى الشبكة الفرعية لخادم VPN](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md)
- [الوصول إلى عملاء VPN من الشبكة الفرعية للخادم](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md)
- [تعديل قواعد IPTables](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md)
- [نشر التحكم في الازدحام Google BBR](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md)
## إلغاء تثبيت VPN
لإلغاء تثبيت IPsec VPN، قم بتشغيل [البرنامج النصي المساعد](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/extras/vpnuninstall.sh):
> [!CAUTION]
> سيزيل هذا البرنامج النصي المساعد IPsec VPN من خادمك. سيتم **حذف جميع إعدادات VPN نهائيًا**، وسيتم إزالة Libreswan و xl2tpd. **لا يمكن التراجع عن هذا**!```bash
wget https://get.vpnsetup.net/unst -O unst.sh && sudo bash unst.sh
انقر هنا إذا لم تتمكن من التنزيل.
يمكنك أيضًا استخدام curl للتنزيل:```bash
curl -fsSL https://get.vpnsetup.net/unst -o unst.sh && sudo bash unst.sh
روابط السكربت البديلة:```bash
https://github.com/hwdsl2/setup-ipsec-vpn/raw/master/extras/vpnuninstall.sh
https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/raw/master/extras/vpnuninstall.sh
لمزيد من المعلومات، راجع إلغاء تثبيت VPN.
الملاحظات والأسئلة
- هل لديك اقتراح لهذا المشروع؟ افتح طلب تحسين. طلبات السحب مرحّب بها أيضًا.
- إذا وجدت خطأً قابلًا للتكرار، افتح تقرير خطأ لـ IPsec VPN أو لـ سكربتات VPN.
- لديك سؤال؟ يرجى أولًا البحث في المشكلات الموجودة والتعليقات في هذا Gist وعلى مدونتي.
- اطرح الأسئلة المتعلقة بـ VPN على القائمة البريدية Libreswan أو strongSwan، أو اقرأ هذه الويكيات: [1] [2] [3] [4] [5].
الترخيص
Copyright (C) 2014-2026 Lin Song 
استنادًا إلى عمل Thomas Sarlandie (حقوق النشر 2012)

هذا العمل مرخّص بموجب رخصة المشاع الإبداعي نَسب المُصنَّف - الترخيص بالمثل 3.0 غير المُصدَّرة
الإسناد مطلوب: يرجى تضمين اسمي في أي عمل مشتق وإخباري كيف قمت بتحسينه!