
Setup IPsec VPN — Updated!
إعداد خادم VPN آلي باستخدام IPsec/L2TP وCisco IPsec ودعم IKEv2. يتضمن نصوصًا مساعدة لإدارة المستخدمين والشهادات، وينشئ ملفات تعريف لعملاء iOS وmacOS وAndroid وWindows.
English | 简体中文 | 繁體中文 | 日本語 | Русский
نصوص الإعداد التلقائي لخادم IPsec VPN
قم بإعداد خادم IPsec VPN الخاص بك في دقائق معدودة، مع دعم IPsec/L2TP وCisco IPsec وIKEv2.
يقوم IPsec VPN بتشفير حركة مرور الشبكة لديك، بحيث لا يمكن لأي شخص بينك وبين خادم VPN التنصت على بياناتك أثناء انتقالها عبر الإنترنت. هذا مفيد بشكل خاص عند استخدام شبكات غير آمنة، مثل المقاهي أو المطارات أو غرف الفنادق.
سنستخدم Libreswan كخادم IPsec، وxl2tpd كمزوّد L2TP.
الميزات:
- إعداد خادم IPsec VPN مؤتمت بالكامل، دون الحاجة إلى أي إدخال من المستخدم
- دعم IKEv2 مع تشفيرات قوية وسريعة (مثل AES-GCM)
- إنشاء ملفات تعريف VPN لتهيئة أجهزة iOS وmacOS وAndroid تلقائيًا
- دعم Windows وmacOS وiOS وAndroid وChrome OS وLinux كعملاء VPN
- يتضمن نصوصًا مساعدة لإدارة مستخدمي VPN والشهادات
متاح أيضًا:
- Docker VPN: IPsec VPN، WireGuard، OpenVPN، Headscale
- الذكاء الاصطناعي: Self-Hosted AI Stack لنماذج اللغات المحلية والدردشة وRAG والصوت وأدوات الذكاء الاصطناعي
- 📚 كتب: The Self-Hosted AI Builder’s Guide، Privacy Tools in the Age of AI
بدء سريع
أولاً، جهّز خادم Linux الخاص بك* مع تثبيت نظام تشغيل مدعوم.
استخدم هذا السطر الواحد لإعداد خادم IPsec VPN:```bash wget https://get.vpnsetup.net -O vpn.sh && sudo sh vpn.sh
ستظهر تفاصيل تسجيل الدخول إلى VPN الخاصة بك بشكل عشوائي، وستُعرض عند الانتهاء.
> [!TIP]
> يمكنك اختياريًا تثبيت [WireGuard](https://github.com/hwdsl2/wireguard-install) و/أو [OpenVPN](https://github.com/hwdsl2/openvpn-install) و/أو [Headscale](https://github.com/hwdsl2/headscale-install) على نفس الخادم.
<details>
<summary>
شاهد البرنامج النصي أثناء العمل (تسجيل طرفية).
</summary>
**ملاحظة:** هذا التسجيل لأغراض العرض التوضيحي فقط. بيانات اعتماد VPN في هذا التسجيل **غير صالحة**.
<p align="center"><img src="https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/raw/master/docs/images/script-demo.svg"></p>
</details>
<details>
<summary>
انقر هنا إذا كنت غير قادر على التنزيل.
</summary>
يمكنك أيضًا استخدام `curl` للتنزيل:```bash
curl -fsSL https://get.vpnsetup.net -o vpn.sh && sudo sh vpn.sh
روابط إعداد بديلة:```bash https://github.com/hwdsl2/setup-ipsec-vpn/raw/master/vpnsetup.sh https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/raw/master/vpnsetup.sh
إذا تعذّر عليك التنزيل، افتح [vpnsetup.sh](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/vpnsetup.sh)، ثم انقر على زر `Raw` على اليمين. اضغط `Ctrl/Cmd+A` لتحديد الكل، و`Ctrl/Cmd+C` للنسخ، ثم الصق في محرر النصوص المفضّل لديك.
</details>
تتوفر أيضًا [صورة Docker](https://github.com/hwdsl2/docker-ipsec-vpn-server) مُجمّعة مسبقًا. للحصول على خيارات أخرى وإعداد العميل، اقرأ الأقسام أدناه.
\* خادم سحابي، أو خادم افتراضي خاص (VPS)، أو خادم مخصص.
## المجتمع
- 📬 [اشترك لتلقي تحديثات المشروع](https://selfhostedstack.beehiiv.com/subscribe?utm_campaign=vpn) (1–2 رسائل بريد إلكتروني شهريًا) — احصل على أدلة مجانية لنشر VPN والذكاء الاصطناعي (PDF)
- 💬 انضم إلى مجتمع [r/selfhostedstack](https://www.reddit.com/r/selfhostedstack/) للمناقشات
- ⭐ امنح المستودع نجمة إذا وجدته مفيدًا — فهذا يساعد الآخرين على اكتشافه
## المتطلبات
خادم سحابي، أو خادم افتراضي خاص (VPS)، أو خادم مخصص، مع تثبيت أحد الأنظمة التالية:
- Ubuntu 26.04 أو 24.04 أو 22.04
- Debian 13 أو 12 أو 11
- CentOS Stream 10 أو 9
- Rocky Linux أو AlmaLinux
- Oracle Linux
<details>
<summary>
توزيعات Linux أخرى مدعومة.
</summary>
- Raspberry Pi OS (Raspbian)
- Kali Linux
- Alpine Linux
- Red Hat Enterprise Linux (RHEL)
</details>
يشمل ذلك أيضًا الأجهزة الافتراضية التي تعمل بنظام Linux في السحابات العامة، مثل [DigitalOcean](https://blog.ls20.com/digitalocean) و[Vultr](https://blog.ls20.com/vultr) و[Linode](https://blog.ls20.com/linode) و[OVH](https://www.ovhcloud.com/en/vps/) و[Microsoft Azure](https://azure.microsoft.com). يمكن لمستخدمي السحابات العامة أيضًا النشر باستخدام [بيانات المستخدم](https://blog.ls20.com/ipsec-l2tp-vpn-auto-setup-for-ubuntu-12-04-on-amazon-ec2/#vpnsetup).
نشر سريع إلى:
[](https://cloud.linode.com/stackscripts/37239) [](azure/README.md)
[**» أريد تشغيل VPN خاص بي ولكن ليس لدي خادم لذلك**](https://blog.ls20.com/ipsec-l2tp-vpn-auto-setup-for-ubuntu-12-04-on-amazon-ec2/#gettingavps)
بالنسبة للخوادم التي تحتوي على جدار حماية خارجي (مثل [EC2](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2-security-groups.html)/[GCE](https://cloud.google.com/vpc/docs/firewalls))، افتح منافذ UDP 500 و4500 لشبكة VPN.
تتوفر أيضًا [صورة Docker](https://github.com/hwdsl2/docker-ipsec-vpn-server) مُجمّعة مسبقًا. يمكن للمستخدمين المتقدمين التثبيت على [Raspberry Pi](https://www.raspberrypi.com). [[1]](https://elasticbyte.net/posts/setting-up-a-native-cisco-ipsec-vpn-server-using-a-raspberry-pi/) [[2]](https://www.stewright.me/2018/07/create-a-raspberry-pi-vpn-server-using-l2tpipsec/)
> [!WARNING]
> **لا تقم** بتشغيل هذه البرامج النصية على جهاز الكمبيوتر أو جهاز Mac الخاص بك! يجب استخدامها فقط على خادم!
## التثبيت
أولاً، حدّث خادمك باستخدام `sudo apt-get update && sudo apt-get dist-upgrade` (Ubuntu/Debian) أو `sudo yum update` ثم أعد التشغيل. هذا اختياري، لكنه موصى به.
لتثبيت VPN، يرجى اختيار أحد الخيارات التالية:
**الخيار 1:** اجعل البرنامج النصي يولّد بيانات اعتماد VPN عشوائية لك (سيتم عرضها عند الانتهاء).```bash
wget https://get.vpnsetup.net -O vpn.sh && sudo sh vpn.sh
الخيار 2: عدّل السكربت وقدّم بيانات اعتماد VPN الخاصة بك.```bash wget https://get.vpnsetup.net -O vpn.sh nano -w vpn.sh [Replace with your own values: YOUR_IPSEC_PSK, YOUR_USERNAME and YOUR_PASSWORD] sudo sh vpn.sh
> [!NOTE]
> يجب أن يتكون مفتاح IPsec PSK الآمن من 20 حرفًا عشوائيًا على الأقل.
**الخيار 3:** حدد بيانات اعتماد VPN الخاصة بك كمتغيرات بيئة.```bash
# All values MUST be placed inside 'single quotes'
# DO NOT use these special characters within values: \ " '
wget https://get.vpnsetup.net -O vpn.sh
sudo VPN_IPSEC_PSK='your_ipsec_pre_shared_key' \
VPN_USER='your_vpn_username' \
VPN_PASSWORD='your_vpn_password' \
sh vpn.sh
[!TIP] يمكنك اختيارياً تثبيت WireGuard و/أو OpenVPN و/أو Headscale على نفس الخادم. إذا كان خادمك يعمل بنظام CentOS Stream أو Rocky Linux أو AlmaLinux، فقم أولاً بتثبيت OpenVPN/WireGuard، ثم قم بتثبيت IPsec VPN.
انقر هنا إذا كنت غير قادر على التنزيل.
يمكنك أيضاً استخدام curl للتنزيل. على سبيل المثال:```bash
curl -fL https://get.vpnsetup.net -o vpn.sh
sudo sh vpn.sh
بدائل روابط الإعداد:```bash
https://github.com/hwdsl2/setup-ipsec-vpn/raw/master/vpnsetup.sh
https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/raw/master/vpnsetup.sh
إذا لم تتمكن من التنزيل، افتح vpnsetup.sh، ثم انقر على زر Raw على اليمين. اضغط Ctrl/Cmd+A لتحديد الكل، ثم Ctrl/Cmd+C للنسخ، ثم الصق في محرر النصوص المفضل لديك.
أريد تثبيت الإصدار الأقدم من Libreswan 4.
يُنصح عمومًا باستخدام أحدث إصدار من Libreswan وهو الإصدار 5، وهو الإصدار الافتراضي في هذا المشروع. ومع ذلك، إذا كنت ترغب في تثبيت الإصدار الأقدم من Libreswan 4:```bash wget https://get.vpnsetup.net -O vpn.sh sudo VPN_SWAN_VER=4.15 sh vpn.sh
**ملاحظة:** إذا كان Libreswan الإصدار 5 مثبتًا بالفعل، فقد تحتاج أولاً إلى [إلغاء تثبيت VPN](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/uninstall.md) قبل تثبيت Libreswan الإصدار 4. بدلاً من ذلك، قم بتنزيل [نص التحديث](#upgrade-libreswan)، وعدّله لتحديد `SWAN_VER=4.15`، ثم شغّل النص.
</details>
## تخصيص خيارات VPN
### استخدام خوادم DNS بديلة
بشكل افتراضي، يتم ضبط العملاء على استخدام [Google Public DNS](https://developers.google.com/speed/public-dns/) عندما يكون VPN نشطًا. عند تثبيت VPN، يمكنك اختياريًا تحديد خادم (خوادم) DNS مخصصة لجميع أوضاع VPN. مثال:```bash
sudo VPN_DNS_SRV1=1.1.1.1 VPN_DNS_SRV2=1.0.0.1 sh vpn.sh
استخدم VPN_DNS_SRV1 لتحديد خادم DNS الأساسي، وVPN_DNS_SRV2 لتحديد خادم DNS الثانوي (اختياري).
فيما يلي قائمة ببعض مزوّدي DNS العامين المشهورين للرجوع إليها.
| المزوّد | DNS الأساسي | DNS الثانوي | ملاحظات |
|---|---|---|---|
| Google Public DNS | 8.8.8.8 | 8.8.4.4 | الافتراضي في هذا المشروع |
| Cloudflare | 1.1.1.1 | 1.0.0.1 | انظر أيضًا: Cloudflare for families |
| Quad9 | 9.9.9.9 | 149.112.112.112 | يحظر النطاقات الضارة |
| OpenDNS | 208.67.222.222 | 208.67.220.220 | يحظر نطاقات التصيد الاحتيالي، قابل للتكوين. |
| CleanBrowsing | 185.228.168.9 | 185.228.169.9 | تتوفر فلاتر النطاقات |
| NextDNS | يختلف | يختلف | حظر الإعلانات، تتوفر خطة مجانية. اعرف المزيد. |
| Control D | يختلف | يختلف | حظر الإعلانات، قابل للتكوين. اعرف المزيد. |
إذا كنت بحاجة إلى تغيير خوادم DNS بعد إعداد VPN، فانظر الاستخدام المتقدم.
[!NOTE] إذا كان IKEv2 مضبوطًا بالفعل على الخادم، فلن يكون للمتغيرات أعلاه أي تأثير على وضع IKEv2. في هذه الحالة، لتخصيص خيارات IKEv2 مثل خوادم DNS، يمكنك أولاً إزالة IKEv2، ثم إعداده مرة أخرى باستخدام
sudo ikev2.sh.
تخصيص خيارات IKEv2
عند تثبيت VPN، يمكن للمستخدمين المتقدمين اختياريًا تخصيص خيارات IKEv2.
الخيار 1: تخطي IKEv2 أثناء إعداد VPN، ثم إعداد IKEv2 باستخدام خيارات مخصصة.
عند تثبيت VPN، يمكنك تخطي IKEv2 وتثبيت وضعي IPsec/L2TP وIPsec/XAuth ("Cisco IPsec") فقط:```bash sudo VPN_SKIP_IKEV2=yes sh vpn.sh
(اختياري) إذا كنت تريد تحديد خوادم DNS مخصصة لعملاء VPN، فعرّف `VPN_DNS_SRV1` واختياريًا `VPN_DNS_SRV2`. راجع [استخدام خوادم DNS بديلة](#use-alternative-dns-servers) للحصول على التفاصيل.
بعد ذلك، شغّل البرنامج النصي المساعد IKEv2 لإعداد IKEv2 بشكل تفاعلي باستخدام خيارات مخصصة:```bash
sudo ikev2.sh
يمكنك تخصيص الخيارات التالية: اسم DNS لخادم VPN، واسم وفترة صلاحية أول عميل، وخادم DNS لعملاء VPN، وما إذا كنت تريد حماية ملفات تكوين العميل بكلمة مرور.
ملاحظة: لا يكون للمتغير VPN_SKIP_IKEV2 أي تأثير إذا كان IKEv2 مُعدًا بالفعل على الخادم. في هذه الحالة، لتخصيص خيارات IKEv2، يمكنك أولاً إزالة IKEv2، ثم إعداده مرة أخرى باستخدام sudo ikev2.sh.
الخيار 2: تخصيص خيارات IKEv2 باستخدام متغيرات البيئة.
عند تثبيت VPN، يمكنك اختياريًا تحديد اسم DNS لعنوان خادم IKEv2. يجب أن يكون اسم DNS اسم نطاق مؤهل بالكامل (FQDN). مثال:```bash sudo VPN_DNS_NAME='vpn.example.com' sh vpn.sh
وبالمثل، يمكنك تحديد اسم لعميل IKEv2 الأول. القيمة الافتراضية هي `vpnclient` إذا لم يتم تحديدها.```bash
sudo VPN_CLIENT_NAME='your_client_name' sh vpn.sh
بشكل افتراضي، يتم ضبط العملاء على استخدام Google Public DNS عندما يكون VPN نشطًا. يمكنك تحديد خادم (خوادم) DNS مخصص لجميع أوضاع VPN. مثال:```bash sudo VPN_DNS_SRV1=1.1.1.1 VPN_DNS_SRV2=1.0.0.1 sh vpn.sh
بشكل افتراضي، لا تكون كلمة المرور مطلوبة عند استيراد تكوين عميل IKEv2. يمكنك اختيار حماية ملفات تكوين العميل باستخدام كلمة مرور عشوائية.```bash
sudo VPN_PROTECT_CONFIG=yes sh vpn.sh
للرجوع إليها: قائمة معلمات IKEv1 و IKEv2.
| معلمة IKEv1* | القيمة الافتراضية | التخصيص (متغير بيئة)** |
|---|---|---|
| عنوان الخادم (اسم DNS) | - | لا، ولكن يمكنك الاتصال باستخدام اسم DNS |
| عنوان الخادم (IP عام) | كشف تلقائي | VPN_PUBLIC_IP |
| مفتاح IPsec المشترك مسبقًا | توليد تلقائي | VPN_IPSEC_PSK |
| اسم مستخدم VPN | vpnuser | VPN_USER |
| كلمة مرور VPN | توليد تلقائي | VPN_PASSWORD |
| خوادم DNS للعملاء | Google Public DNS | VPN_DNS_SRV1, VPN_DNS_SRV2 |
| تخطي إعداد IKEv2 | لا | VPN_SKIP_IKEV2=yes |
* معلمات IKEv1 هذه مخصصة لوضعي IPsec/L2TP و IPsec/XAuth ("Cisco IPsec").
** عرّفها كمتغيرات بيئة عند تشغيل vpn(setup).sh.
| معلمة IKEv2* | القيمة الافتراضية | التخصيص (متغير بيئة)** | التخصيص (تفاعلي)*** |
|---|---|---|---|
| عنوان الخادم (اسم DNS) | - | VPN_DNS_NAME | ✅ |
| عنوان الخادم (IP عام) | كشف تلقائي | VPN_PUBLIC_IP | ✅ |
| اسم العميل الأول | vpnclient | VPN_CLIENT_NAME | ✅ |
| خوادم DNS للعملاء | Google Public DNS | VPN_DNS_SRV1, VPN_DNS_SRV2 | ✅ |
| حماية ملفات إعدادات العميل | لا | VPN_PROTECT_CONFIG=yes | ✅ |
| تمكين/تعطيل MOBIKE | تمكين إذا كان مدعومًا | ❌ | ✅ |
| صلاحية شهادة العميل | 10 سنوات (120 شهرًا) | VPN_CLIENT_VALIDITY**** | ✅ |
| صلاحية شهادة CA والخادم | 10 سنوات (120 شهرًا) | ❌ | ❌ |
| اسم شهادة CA | IKEv2 VPN CA | ❌ | ❌ |
| حجم مفتاح الشهادة | 3072 بت | ❌ | ❌ |
* معلمات IKEv2 هذه مخصصة لوضع IKEv2.
** عرّفها كمتغيرات بيئة عند تشغيل vpn(setup).sh، أو عند إعداد IKEv2 في الوضع التلقائي (sudo ikev2.sh --auto).
*** يمكن تخصيصها أثناء إعداد IKEv2 التفاعلي (sudo ikev2.sh). راجع الخيار 1 أعلاه.
**** استخدم VPN_CLIENT_VALIDITY لتحديد فترة صلاحية شهادة العميل بالأشهر. يجب أن يكون عددًا صحيحًا بين 1 و 120.
بالإضافة إلى هذه المعلمات، يمكن للمستخدمين المتقدمين أيضًا تخصيص شبكات VPN الفرعية أثناء إعداد VPN.
الخطوات التالية
اقرأ هذا بلغات أخرى: English, 简体中文, 繁體中文, 日本語, Русский.
اجعل جهاز الكمبيوتر أو الجهاز الخاص بك يستخدم VPN. يرجى الرجوع إلى:
تكوين عملاء IKEv2 VPN (موصى به)
تكوين عملاء IPsec/XAuth ("Cisco IPsec") VPN
اقرأ 📖 كتاب VPN للوصول إلى محتوى إضافي.
استمتع بشبكة VPN الخاصة بك! ✨🎉🚀✨
ملاحظات مهمة
مستخدمو Windows: بالنسبة لوضع IPsec/L2TP، يلزم تغيير تسجيل لمرة واحدة إذا كان خادم VPN أو العميل خلف NAT (مثل جهاز التوجيه المنزلي).
يمكن استخدام نفس حساب VPN بواسطة أجهزتك المتعددة. ومع ذلك، نظرًا لقيود IPsec/L2TP، إذا كنت ترغب في توصيل أجهزة متعددة من خلف نفس NAT (مثل جهاز التوجيه المنزلي)، يجب عليك استخدام وضع IKEv2 أو IPsec/XAuth. لعرض أو تحديث حسابات مستخدمي VPN، راجع إدارة مستخدمي VPN.
بالنسبة للخوادم التي تحتوي على جدار حماية خارجي (مثل EC2/GCE)، افتح منافذ UDP 500 و 4500 لشبكة VPN. مستخدمو Aliyun، راجع #433.
يتم ضبط العملاء لاستخدام Google Public DNS عندما تكون VPN نشطة. إذا كان مزود DNS آخر مفضلًا، راجع الاستخدام المتقدم.
يمكن أن يؤدي استخدام دعم kernel إلى تحسين أداء IPsec/L2TP. وهو متاح على جميع أنظمة التشغيل المدعومة. يجب على مستخدمي Ubuntu تثبيت حزمة linux-modules-extra-$(uname -r) وتشغيل service xl2tpd restart.
ستقوم البرامج النصية بعمل نسخة احتياطية من ملفات الإعدادات الحالية قبل إجراء التغييرات، مع لاحقة .old-date-time.
ترقية Libreswan
استخدم هذا السطر الواحد لتحديث Libreswan (سجل التغييرات | إعلان) على خادم VPN الخاص بك.```bash wget https://get.vpnsetup.net/upg -O vpnup.sh && sudo sh vpnup.sh
<details>
<summary>
انقر هنا إذا كنت غير قادر على التنزيل.
</summary>
يمكنك أيضًا استخدام `curl` للتنزيل:```bash
curl -fsSL https://get.vpnsetup.net/upg -o vpnup.sh && sudo sh vpnup.sh
بدائل روابط التحديث:```bash https://github.com/hwdsl2/setup-ipsec-vpn/raw/master/extras/vpnupgrade.sh https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/raw/master/extras/vpnupgrade.sh
إذا تعذّر عليك التنزيل، افتح [vpnupgrade.sh](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/extras/vpnupgrade.sh)، ثم انقر على زر `Raw` على اليمين. اضغط `Ctrl/Cmd+A` لتحديد الكل، و`Ctrl/Cmd+C` للنسخ، ثم الصق في محرر النصوص المفضّل لديك.
</details>
أحدث إصدار مدعوم من Libreswan هو `5.4`. تحقق من الإصدار المثبّت: `ipsec --version`.
**ملاحظة:** يمكن تحديث `xl2tpd` باستخدام مدير الحزم في نظامك، مثل `apt-get` على Ubuntu/Debian.
## إدارة مستخدمي VPN
انظر [إدارة مستخدمي VPN](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/manage-users.md).
- [إدارة مستخدمي VPN باستخدام السكربتات المساعدة](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/manage-users.md#manage-vpn-users-using-helper-scripts)
- [عرض مستخدمي VPN](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/manage-users.md#view-vpn-users)
- [عرض أو تحديث مفتاح IPsec المشترك (PSK)](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/manage-users.md#view-or-update-the-ipsec-psk)
- [إدارة مستخدمي VPN يدويًا](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/manage-users.md#manually-manage-vpn-users)
## الاستخدام المتقدم
انظر [الاستخدام المتقدم](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md).
- [استخدام خوادم DNS بديلة](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md#use-alternative-dns-servers)
- [تغييرات اسم DNS وعنوان IP للخادم](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md#dns-name-and-server-ip-changes)
- [VPN مخصص لـ IKEv2 فقط](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md#ikev2-only-vpn)
- [تفعيل السرية التامة للإرسال (PFS) في IKEv2](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md#enable-ikev2-perfect-forward-secrecy)
- [عناوين IP الداخلية لـ VPN وحركة المرور](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md#internal-vpn-ips-and-traffic)
- [تحديد عنوان IP العام لخادم VPN](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md#specify-vpn-servers-public-ip)
- [تخصيص الشبكات الفرعية لـ VPN](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md#customize-vpn-subnets)
- [دعم IPv6](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md#ipv6-support)
- [إعادة توجيه المنافذ إلى عملاء VPN](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md#port-forwarding-to-vpn-clients)
- [التقسيم (Split tunneling)](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md#split-tunneling)
- [الوصول إلى الشبكة الفرعية لخادم VPN](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md#access-vpn-servers-subnet)
- [الوصول إلى عملاء VPN من الشبكة الفرعية للخادم](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md#access-vpn-clients-from-servers-subnet)
- [تعديل قواعد IPTables](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md#modify-iptables-rules)
- [نشر خوارزمية التحكم في الازدحام Google BBR](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md#deploy-google-bbr-congestion-control)
## إلغاء تثبيت VPN
لإلغاء تثبيت IPsec VPN، شغّل [السكربت المساعد](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/extras/vpnuninstall.sh):
> [!CAUTION]
> سيزيل هذا السكربت المساعد IPsec VPN من خادمك. سيتم **حذف جميع إعدادات VPN نهائيًا**، وسيتم إزالة Libreswan وxl2tpd. **لا يمكن التراجع عن هذا الإجراء**!```bash
wget https://get.vpnsetup.net/unst -O unst.sh && sudo bash unst.sh
انقر هنا إذا كنت غير قادر على التنزيل.
يمكنك أيضًا استخدام curl للتنزيل:```bash
curl -fsSL https://get.vpnsetup.net/unst -o unst.sh && sudo bash unst.sh
روابط السكربت البديلة:```bash
https://github.com/hwdsl2/setup-ipsec-vpn/raw/master/extras/vpnuninstall.sh
https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/raw/master/extras/vpnuninstall.sh
لمزيد من المعلومات، راجع إلغاء تثبيت VPN.
الملاحظات والأسئلة
- هل لديك اقتراح لهذا المشروع؟ افتح طلب تحسين. كما نرحب بـ طلبات السحب.
- إذا وجدت خطأً قابلاً للتكرار، افتح تقرير خطأ لـ IPsec VPN أو لـ نصوص VPN.
- هل لديك سؤال؟ يرجى أولاً البحث في المشكلات الحالية والتعليقات في هذا Gist وعلى مدونتي.
- اطرح أسئلة متعلقة بـ VPN على القائمة البريدية Libreswan أو strongSwan، أو اقرأ هذه الويكيات: [1] [2] [3] [4] [5].
الترخيص
حقوق النشر (C) 2014-2026 Lin Song 
استناداً إلى عمل Thomas Sarlandie (حقوق النشر 2012)

هذا العمل مرخص بموجب رخصة المشاع الإبداعي نَسب المُصنَّف - الترخيص بالمثل 3.0 غير المحوَّلة
يُطلب الإسناد: يرجى تضمين اسمي في أي عمل مشتق وإعلامي بكيفية تحسينه!