
قم بإعداد خادم VPN خاص بك باستخدام IPsec في دقائق معدودة، مع دعم IPsec/L2TP وCisco IPsec وIKEv2. يدعم Ubuntu وDebian وCentOS/RHEL وAlpine Linux وRaspberry Pi OS. يتضمن نصوص تكوين العميل والإدارة.
الإنجليزية | الصينية المبسطة | الصينية التقليدية | اليابانية | الروسية
قم بإعداد خادم IPsec VPN الخاص بك في بضع دقائق فقط، مع دعم IPsec/L2TP وCisco IPsec وIKEv2.
يقوم VPN IPsec بتشفير حركة مرور الشبكة الخاصة بك، بحيث لا يمكن لأي شخص بينك وبين خادم VPN التنصت على بياناتك أثناء انتقالها عبر الإنترنت. هذا مفيد بشكل خاص عند استخدام شبكات غير آمنة، مثل المقاهي أو المطارات أو غرف الفنادق.
سنستخدم Libreswan كخادم IPsec، و xl2tpd كموفر L2TP.
الميزات:
متاح أيضًا:
أولاً، قم بإعداد خادم Linux الخاص بك* مع تثبيت نظام تشغيل مدعوم.
استخدم هذا الأمر الواحد لإعداد خادم VPN IPsec:```bash wget https://get.vpnsetup.net -O vpn.sh && sudo sh vpn.sh
سيتم إنشاء تفاصيل تسجيل الدخول إلى VPN بشكل عشوائي، وسيتم عرضها عند الانتهاء.
> [!TIP]
> اختياريًا، قم بتثبيت [WireGuard](https://github.com/hwdsl2/wireguard-install)، [OpenVPN](https://github.com/hwdsl2/openvpn-install) و/أو [Headscale](https://github.com/hwdsl2/headscale-install) على نفس الخادم.
<details>
<summary>
شاهد البرنامج النصي أثناء العمل (تسجيل طرفي).
</summary>
**ملاحظة:** هذا التسجيل لأغراض العرض التوضيحي فقط. بيانات اعتماد VPN في هذا التسجيل **ليست** صالحة.
<p align="center"><img src="https://raw.githubusercontent.com/hwdsl2/setup-ipsec-vpn/HEAD/docs/images/script-demo.svg"></p>
</details>
<details>
<summary>
انقر هنا إذا كنت غير قادر على التنزيل.
</summary>
يمكنك أيضًا استخدام `curl` للتنزيل:```bash
curl -fsSL https://get.vpnsetup.net -o vpn.sh && sudo sh vpn.sh
عناوين URL بديلة للإعداد:```bash https://github.com/hwdsl2/setup-ipsec-vpn/raw/master/vpnsetup.sh https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/raw/master/vpnsetup.sh
إذا كنت غير قادر على التحميل، افتح [vpnsetup.sh](https://github.com/hwdsl2/setup-ipsec-vpn/blob/master/vpnsetup.sh)، ثم انقر على زر `Raw` على اليمين. اضغط `Ctrl/Cmd+A` لتحديد الكل، ثم `Ctrl/Cmd+C` للنسخ، ثم الصق في محررك المفضل.
</details>
صورة [Docker](https://github.com/hwdsl2/docker-ipsec-vpn-server) مُعدة مسبقًا متاحة أيضًا. للحصول على خيارات أخرى وإعداد العميل، اقرأ الأقسام أدناه.
\* خادم سحابي، خادم خاص افتراضي (VPS) أو خادم مخصص.
## المجتمع
- 📬 [اشترك للحصول على تحديثات المشروع](https://selfhostedstack.beehiiv.com/subscribe?utm_campaign=vpn) (1-2 رسائل بريد إلكتروني/شهر) — احصل على أدلة مجانية لنشر VPN و AI (PDF)
- 💬 انضم إلى مجتمع [r/selfhostedstack](https://www.reddit.com/r/selfhostedstack/) للمناقشات
- ⭐ قم بتمييز المستودع بنجمة إذا وجدته مفيدًا — فهذا يساعد الآخرين على اكتشافه
## المتطلبات
خادم سحابي، خادم خاص افتراضي (VPS) أو خادم مخصص، مع تثبيت:
- Ubuntu 26.04, 24.04 أو 22.04
- Debian 13, 12 أو 11
- CentOS Stream 10 أو 9
- Rocky Linux أو AlmaLinux
- Oracle Linux
<details>
<summary>
توزيعات لينكس أخرى مدعومة.
</summary>
- Raspberry Pi OS (Raspbian)
- Kali Linux
- Alpine Linux
- Red Hat Enterprise Linux (RHEL)
</details>
يتضمن ذلك أيضًا أجهزة لينكس الافتراضية في السحابات العامة، مثل [DigitalOcean](https://blog.ls20.com/digitalocean) و[Vultr](https://blog.ls20.com/vultr) و[Linode](https://blog.ls20.com/linode) و[OVH](https://www.ovhcloud.com/en/vps/) و[Microsoft Azure](https://azure.microsoft.com). يمكن لمستخدمي السحابة العامة أيضًا النشر باستخدام [بيانات المستخدم](https://blog.ls20.com/ipsec-l2tp-vpn-auto-setup-for-ubuntu-12-04-on-amazon-ec2/#vpnsetup).
نشر سريع إلى:
[](https://cloud.linode.com/stackscripts/37239) [](aws/README.md) [](azure/README.md)
[**» أريد تشغيل VPN الخاص بي لكن ليس لدي خادم لذلك**](https://blog.ls20.com/ipsec-l2tp-vpn-auto-setup-for-ubuntu-12-04-on-amazon-ec2/#gettingavps)
بالنسبة للخوادم التي تحتوي على جدار حماية خارجي (مثل [EC2](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2-security-groups.html)/[GCE](https://cloud.google.com/vpc/docs/firewalls))، افتح منفذي UDP 500 و 4500 لـ VPN.
صورة [Docker](https://github.com/hwdsl2/docker-ipsec-vpn-server) مُعدة مسبقًا متاحة أيضًا. يمكن للمستخدمين المتقدمين التثبيت على [Raspberry Pi](https://www.raspberrypi.com). [[1]](https://elasticbyte.net/posts/setting-up-a-native-cisco-ipsec-vpn-server-using-a-raspberry-pi/) [[2]](https://www.stewright.me/2018/07/create-a-raspberry-pi-vpn-server-using-l2tpipsec/)
> [!WARNING]
> **لا تقم** بتشغيل هذه البرامج النصية على جهاز الكمبيوتر أو جهاز Mac الخاص بك! يجب استخدامها فقط على خادم!
## التثبيت
أولاً، قم بتحديث خادمك باستخدام `sudo apt-get update && sudo apt-get dist-upgrade` (Ubuntu/Debian) أو `sudo yum update` وأعد التشغيل. هذا اختياري ولكن موصى به.
لتثبيت VPN، يرجى اختيار أحد الخيارات التالية:
**الخيار 1:** اجعل البرنامج النصي يُنشئ بيانات اعتماد VPN عشوائية لك (سيتم عرضها عند الانتهاء).```bash
wget https://get.vpnsetup.net -O vpn.sh && sudo sh vpn.sh
Option 2: قم بتحرير النص البرمجي وقدم بيانات اعتماد VPN الخاصة بك.```bash wget https://get.vpnsetup.net -O vpn.sh nano -w vpn.sh [Replace with your own values: YOUR_IPSEC_PSK, YOUR_USERNAME and YOUR_PASSWORD] sudo sh vpn.sh
> [!NOTE]
> يجب أن يتكون مفتاح IPsec PSK الآمن من 20 حرفًا عشوائيًا على الأقل.