
Setup IPsec VPN — Updated!
إعداد خادم VPN آلي باستخدام IPsec/L2TP وCisco IPsec ودعم IKEv2. يتضمن نصوصًا مساعدة لإدارة المستخدمين والشهادات، وينشئ ملفات تعريف لعملاء iOS وmacOS وAndroid وWindows.
English | 简体中文 | 繁體中文 | 日本語 | Русский
نصوص الإعداد التلقائي لخادم IPsec VPN
قم بإعداد خادم IPsec VPN الخاص بك في دقائق معدودة، مع دعم IPsec/L2TP وCisco IPsec وIKEv2.
يقوم IPsec VPN بتشفير حركة مرور الشبكة لديك، بحيث لا يمكن لأي شخص بينك وبين خادم VPN التنصت على بياناتك أثناء انتقالها عبر الإنترنت. هذا مفيد بشكل خاص عند استخدام شبكات غير آمنة، مثل المقاهي أو المطارات أو غرف الفنادق.
سنستخدم Libreswan كخادم IPsec، وxl2tpd كمزوّد L2TP.
الميزات:
- إعداد خادم IPsec VPN مؤتمت بالكامل، دون الحاجة إلى أي إدخال من المستخدم
- دعم IKEv2 مع تشفيرات قوية وسريعة (مثل AES-GCM)
- إنشاء ملفات تعريف VPN لتهيئة أجهزة iOS وmacOS وAndroid تلقائيًا
- دعم Windows وmacOS وiOS وAndroid وChrome OS وLinux كعملاء VPN
- يتضمن نصوصًا مساعدة لإدارة مستخدمي VPN والشهادات
متاح أيضًا:
- Docker VPN: IPsec VPN، WireGuard، OpenVPN، Headscale
- الذكاء الاصطناعي: Self-Hosted AI Stack لنماذج اللغات المحلية والدردشة وRAG والصوت وأدوات الذكاء الاصطناعي
- 📚 كتب: The Self-Hosted AI Builder’s Guide، Privacy Tools in the Age of AI
بدء سريع
أولاً، جهّز خادم Linux الخاص بك* مع تثبيت نظام تشغيل مدعوم.
استخدم هذا السطر الواحد لإعداد خادم IPsec VPN:```bash wget https://get.vpnsetup.net -O vpn.sh && sudo sh vpn.sh
ستظهر تفاصيل تسجيل الدخول إلى VPN الخاصة بك بشكل عشوائي، وستُعرض عند الانتهاء.
> [!TIP]
> يمكنك اختياريًا تثبيت [WireGuard](https://github.com/hwdsl2/wireguard-install) و/أو [OpenVPN](https://github.com/hwdsl2/openvpn-install) و/أو [Headscale](https://github.com/hwdsl2/headscale-install) على نفس الخادم.
<details>
<summary>
شاهد البرنامج النصي أثناء العمل (تسجيل طرفية).
</summary>
**ملاحظة:** هذا التسجيل لأغراض العرض التوضيحي فقط. بيانات اعتماد VPN في هذا التسجيل **غير صالحة**.
<p align="center"><img src="https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/raw/master/docs/images/script-demo.svg"></p>
</details>
<details>
<summary>
انقر هنا إذا كنت غير قادر على التنزيل.
</summary>
يمكنك أيضًا استخدام `curl` للتنزيل:```bash
curl -fsSL https://get.vpnsetup.net -o vpn.sh && sudo sh vpn.sh
روابط إعداد بديلة:```bash https://github.com/hwdsl2/setup-ipsec-vpn/raw/master/vpnsetup.sh https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/raw/master/vpnsetup.sh
إذا تعذّر عليك التنزيل، افتح [vpnsetup.sh](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/vpnsetup.sh)، ثم انقر على زر `Raw` على اليمين. اضغط `Ctrl/Cmd+A` لتحديد الكل، و`Ctrl/Cmd+C` للنسخ، ثم الصق في محرر النصوص المفضّل لديك.
</details>
تتوفر أيضًا [صورة Docker](https://github.com/hwdsl2/docker-ipsec-vpn-server) مُجمّعة مسبقًا. للحصول على خيارات أخرى وإعداد العميل، اقرأ الأقسام أدناه.
\* خادم سحابي، أو خادم افتراضي خاص (VPS)، أو خادم مخصص.
## المجتمع
- 📬 [اشترك لتلقي تحديثات المشروع](https://selfhostedstack.beehiiv.com/subscribe?utm_campaign=vpn) (1–2 رسائل بريد إلكتروني شهريًا) — احصل على أدلة مجانية لنشر VPN والذكاء الاصطناعي (PDF)
- 💬 انضم إلى مجتمع [r/selfhostedstack](https://www.reddit.com/r/selfhostedstack/) للمناقشات
- ⭐ امنح المستودع نجمة إذا وجدته مفيدًا — فهذا يساعد الآخرين على اكتشافه
## المتطلبات
خادم سحابي، أو خادم افتراضي خاص (VPS)، أو خادم مخصص، مع تثبيت أحد الأنظمة التالية:
- Ubuntu 26.04 أو 24.04 أو 22.04
- Debian 13 أو 12 أو 11
- CentOS Stream 10 أو 9
- Rocky Linux أو AlmaLinux
- Oracle Linux
<details>
<summary>
توزيعات Linux أخرى مدعومة.
</summary>
- Raspberry Pi OS (Raspbian)
- Kali Linux
- Alpine Linux
- Red Hat Enterprise Linux (RHEL)
</details>
يشمل ذلك أيضًا الأجهزة الافتراضية التي تعمل بنظام Linux في السحابات العامة، مثل [DigitalOcean](https://blog.ls20.com/digitalocean) و[Vultr](https://blog.ls20.com/vultr) و[Linode](https://blog.ls20.com/linode) و[OVH](https://www.ovhcloud.com/en/vps/) و[Microsoft Azure](https://azure.microsoft.com). يمكن لمستخدمي السحابات العامة أيضًا النشر باستخدام [بيانات المستخدم](https://blog.ls20.com/ipsec-l2tp-vpn-auto-setup-for-ubuntu-12-04-on-amazon-ec2/#vpnsetup).
نشر سريع إلى:
[](https://cloud.linode.com/stackscripts/37239) [](azure/README.md)
[**» أريد تشغيل VPN خاص بي ولكن ليس لدي خادم لذلك**](https://blog.ls20.com/ipsec-l2tp-vpn-auto-setup-for-ubuntu-12-04-on-amazon-ec2/#gettingavps)
بالنسبة للخوادم التي تحتوي على جدار حماية خارجي (مثل [EC2](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2-security-groups.html)/[GCE](https://cloud.google.com/vpc/docs/firewalls))، افتح منافذ UDP 500 و4500 لشبكة VPN.
تتوفر أيضًا [صورة Docker](https://github.com/hwdsl2/docker-ipsec-vpn-server) مُجمّعة مسبقًا. يمكن للمستخدمين المتقدمين التثبيت على [Raspberry Pi](https://www.raspberrypi.com). [[1]](https://elasticbyte.net/posts/setting-up-a-native-cisco-ipsec-vpn-server-using-a-raspberry-pi/) [[2]](https://www.stewright.me/2018/07/create-a-raspberry-pi-vpn-server-using-l2tpipsec/)
> [!WARNING]
> **لا تقم** بتشغيل هذه البرامج النصية على جهاز الكمبيوتر أو جهاز Mac الخاص بك! يجب استخدامها فقط على خادم!
## التثبيت
أولاً، حدّث خادمك باستخدام `sudo apt-get update && sudo apt-get dist-upgrade` (Ubuntu/Debian) أو `sudo yum update` ثم أعد التشغيل. هذا اختياري، لكنه موصى به.
لتثبيت VPN، يرجى اختيار أحد الخيارات التالية:
**الخيار 1:** اجعل البرنامج النصي يولّد بيانات اعتماد VPN عشوائية لك (سيتم عرضها عند الانتهاء).```bash
wget https://get.vpnsetup.net -O vpn.sh && sudo sh vpn.sh
الخيار 2: عدّل السكربت وقدّم بيانات اعتماد VPN الخاصة بك.```bash wget https://get.vpnsetup.net -O vpn.sh nano -w vpn.sh [Replace with your own values: YOUR_IPSEC_PSK, YOUR_USERNAME and YOUR_PASSWORD] sudo sh vpn.sh
> [!NOTE]
> يجب أن يتكون مفتاح IPsec PSK الآمن من 20 حرفًا عشوائيًا على الأقل.
**الخيار 3:** حدد بيانات اعتماد VPN الخاصة بك كمتغيرات بيئة.```bash
# All values MUST be placed inside 'single quotes'
# DO NOT use these special characters within values: \ " '
wget https://get.vpnsetup.net -O vpn.sh
sudo VPN_IPSEC_PSK='your_ipsec_pre_shared_key' \
VPN_USER='your_vpn_username' \
VPN_PASSWORD='your_vpn_password' \
sh vpn.sh
[!TIP] يمكنك اختيارياً تثبيت WireGuard و/أو OpenVPN و/أو Headscale على نفس الخادم. إذا كان خادمك يعمل بنظام CentOS Stream أو Rocky Linux أو AlmaLinux، فقم أولاً بتثبيت OpenVPN/WireGuard، ثم قم بتثبيت IPsec VPN.