
Setup IPsec VPN — Updated!
Automatisierte Einrichtung eines IPsec-VPN-Servers mit Unterstützung für IPsec/L2TP, Cisco IPsec und IKEv2. Enthält Hilfsskripte für die Benutzer- und Zertifikatsverwaltung und generiert Profile für iOS-, macOS-, Android- und Windows-Clients.
English | 简体中文 | 繁體中文 | 日本語 | Русский
IPsec VPN Server Auto Setup Scripts
Richten Sie in nur wenigen Minuten Ihren eigenen IPsec-VPN-Server ein, mit IPsec/L2TP, Cisco IPsec und IKEv2.
Ein IPsec-VPN verschlüsselt Ihren Netzwerkverkehr, sodass niemand zwischen Ihnen und dem VPN-Server Ihre Daten abhören kann, während sie über das Internet übertragen werden. Dies ist besonders nützlich bei ungesicherten Netzwerken, z. B. in Cafés, Flughäfen oder Hotelzimmern.
Wir verwenden Libreswan als IPsec-Server und xl2tpd als L2TP-Anbieter.
Funktionen:
- Vollautomatische Einrichtung des IPsec-VPN-Servers, keine Benutzereingabe erforderlich
- Unterstützt IKEv2 mit starken und schnellen Ciphern (z. B. AES-GCM)
- Generiert VPN-Profile zur automatischen Konfiguration von iOS-, macOS- und Android-Geräten
- Unterstützt Windows, macOS, iOS, Android, Chrome OS und Linux als VPN-Clients
- Enthält Hilfsskripte zur Verwaltung von VPN-Benutzern und Zertifikaten
Ebenfalls verfügbar:
- Docker-VPN: IPsec VPN, WireGuard, OpenVPN, Headscale
- KI: Self-Hosted AI Stack für lokale LLMs, Chat, RAG, Sprache und KI-Tools
- 📚 Bücher: The Self-Hosted AI Builder’s Guide, Privacy Tools in the Age of AI
Schnellstart
Bereiten Sie zunächst Ihren Linux-Server* mit einer Installation eines unterstützten Betriebssystems vor.
Verwenden Sie diesen Einzeiler, um einen IPsec-VPN-Server einzurichten:```bash wget https://get.vpnsetup.net -O vpn.sh && sudo sh vpn.sh
Ihre VPN-Anmeldedaten werden zufällig generiert und nach Abschluss angezeigt.
> [!TIP]
> Optional können Sie [WireGuard](https://github.com/hwdsl2/wireguard-install), [OpenVPN](https://github.com/hwdsl2/openvpn-install) und/oder [Headscale](https://github.com/hwdsl2/headscale-install) auf demselben Server installieren.
<details>
<summary>
Sehen Sie das Skript in Aktion (Terminalaufzeichnung).
</summary>
**Hinweis:** Diese Aufzeichnung dient nur zu Demonstrationszwecken. Die VPN-Anmeldedaten in dieser Aufzeichnung sind **NICHT** gültig.
<p align="center"><img src="https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/raw/master/docs/images/script-demo.svg"></p>
</details>
<details>
<summary>
Klicken Sie hier, wenn Sie den Download nicht durchführen können.
</summary>
Sie können auch `curl` zum Herunterladen verwenden:```bash
curl -fsSL https://get.vpnsetup.net -o vpn.sh && sudo sh vpn.sh
Alternative Setup-URLs:```bash https://github.com/hwdsl2/setup-ipsec-vpn/raw/master/vpnsetup.sh https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/raw/master/vpnsetup.sh
Wenn du die Datei nicht herunterladen kannst, öffne [vpnsetup.sh](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/vpnsetup.sh) und klicke dann auf die Schaltfläche `Raw` auf der rechten Seite. Drücke `Ctrl/Cmd+A`, um alles auszuwählen, `Ctrl/Cmd+C` zum Kopieren und füge es dann in deinen bevorzugten Editor ein.
</details>
Ein vorgefertigtes [Docker-Image](https://github.com/hwdsl2/docker-ipsec-vpn-server) ist ebenfalls verfügbar. Für weitere Optionen und die Client-Einrichtung lies die Abschnitte unten.
\* Ein Cloud-Server, virtueller privater Server (VPS) oder dedizierter Server.
## Community
- 📬 [Abonniere Projekt-Updates](https://selfhostedstack.beehiiv.com/subscribe?utm_campaign=vpn) (1–2 E-Mails/Monat) — erhalte kostenlose VPN- und KI-Bereitstellungsanleitungen (PDF)
- 💬 Tritt der [r/selfhostedstack](https://www.reddit.com/r/selfhostedstack/)-Community für Diskussionen bei
- ⭐ Markiere das Repository als Stern, wenn du es nützlich findest — es hilft anderen, es zu entdecken
## Anforderungen
Ein Cloud-Server, virtueller privater Server (VPS) oder dedizierter Server mit einer Installation von:
- Ubuntu 26.04, 24.04 oder 22.04
- Debian 13, 12 oder 11
- CentOS Stream 10 oder 9
- Rocky Linux oder AlmaLinux
- Oracle Linux
<details>
<summary>
Weitere unterstützte Linux-Distributionen.
</summary>
- Raspberry Pi OS (Raspbian)
- Kali Linux
- Alpine Linux
- Red Hat Enterprise Linux (RHEL)
</details>
Dies umfasst auch Linux-VMs in öffentlichen Clouds wie [DigitalOcean](https://blog.ls20.com/digitalocean), [Vultr](https://blog.ls20.com/vultr), [Linode](https://blog.ls20.com/linode), [OVH](https://www.ovhcloud.com/en/vps/) und [Microsoft Azure](https://azure.microsoft.com). Nutzer öffentlicher Clouds können die Bereitstellung auch über [User Data](https://blog.ls20.com/ipsec-l2tp-vpn-auto-setup-for-ubuntu-12-04-on-amazon-ec2/#vpnsetup) durchführen.
Schnelle Bereitstellung auf:
[](https://cloud.linode.com/stackscripts/37239) [](azure/README.md)
[**» Ich möchte mein eigenes VPN betreiben, habe aber keinen Server dafür**](https://blog.ls20.com/ipsec-l2tp-vpn-auto-setup-for-ubuntu-12-04-on-amazon-ec2/#gettingavps)
Für Server mit einer externen Firewall (z. B. [EC2](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2-security-groups.html)/[GCE](https://cloud.google.com/vpc/docs/firewalls)) öffne die UDP-Ports 500 und 4500 für das VPN.
Ein vorgefertigtes [Docker-Image](https://github.com/hwdsl2/docker-ipsec-vpn-server) ist ebenfalls verfügbar. Fortgeschrittene Benutzer können auf einem [Raspberry Pi](https://www.raspberrypi.com) installieren. [[1]](https://elasticbyte.net/posts/setting-up-a-native-cisco-ipsec-vpn-server-using-a-raspberry-pi/) [[2]](https://www.stewright.me/2018/07/create-a-raspberry-pi-vpn-server-using-l2tpipsec/)
> [!WARNING]
> **FÜHRE** diese Skripte **NICHT** auf deinem PC oder Mac aus! Sie sollten nur auf einem Server verwendet werden!
## Installation
Aktualisiere zuerst deinen Server mit `sudo apt-get update && sudo apt-get dist-upgrade` (Ubuntu/Debian) oder `sudo yum update` und starte ihn neu. Dies ist optional, wird aber empfohlen.
Um das VPN zu installieren, wähle bitte eine der folgenden Optionen:
**Option 1:** Lasse das Skript zufällige VPN-Anmeldedaten für dich generieren (werden beim Abschluss angezeigt).```bash
wget https://get.vpnsetup.net -O vpn.sh && sudo sh vpn.sh
Option 2: Bearbeiten Sie das Skript und geben Sie Ihre eigenen VPN-Anmeldedaten an.```bash wget https://get.vpnsetup.net -O vpn.sh nano -w vpn.sh [Replace with your own values: YOUR_IPSEC_PSK, YOUR_USERNAME and YOUR_PASSWORD] sudo sh vpn.sh
> [!NOTE]
> Ein sicheres IPsec-PSK sollte aus mindestens 20 zufälligen Zeichen bestehen.
**Option 3:** Definieren Sie Ihre VPN-Anmeldedaten als Umgebungsvariablen.```bash
# All values MUST be placed inside 'single quotes'
# DO NOT use these special characters within values: \ " '
wget https://get.vpnsetup.net -O vpn.sh
sudo VPN_IPSEC_PSK='your_ipsec_pre_shared_key' \
VPN_USER='your_vpn_username' \
VPN_PASSWORD='your_vpn_password' \
sh vpn.sh
[!TIP] Optional können Sie WireGuard, OpenVPN und/oder Headscale auf demselben Server installieren. Wenn Ihr Server CentOS Stream, Rocky Linux oder AlmaLinux ausführt, installieren Sie zuerst OpenVPN/WireGuard und danach den IPsec-VPN.
Klicken Sie hier, wenn Sie nicht herunterladen können.
Sie können auch curl zum Herunterladen verwenden. Zum Beispiel:```bash
curl -fL https://get.vpnsetup.net -o vpn.sh
sudo sh vpn.sh
Alternative Setup-URLs:```bash
https://github.com/hwdsl2/setup-ipsec-vpn/raw/master/vpnsetup.sh
https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/raw/master/vpnsetup.sh
Wenn Sie die Datei nicht herunterladen können, öffnen Sie vpnsetup.sh und klicken Sie dann rechts auf die Schaltfläche Raw. Drücken Sie Ctrl/Cmd+A, um alles auszuwählen, Ctrl/Cmd+C zum Kopieren, und fügen Sie es dann in Ihren bevorzugten Editor ein.
Ich möchte die ältere Libreswan-Version 4 installieren.
Es wird allgemein empfohlen, die neueste Libreswan-Version 5 zu verwenden, die die Standardversion in diesem Projekt ist. Wenn Sie jedoch die ältere Libreswan-Version 4 installieren möchten:```bash wget https://get.vpnsetup.net -O vpn.sh sudo VPN_SWAN_VER=4.15 sh vpn.sh
**Hinweis:** Wenn Libreswan Version 5 bereits installiert ist, müssen Sie möglicherweise zuerst [die VPN deinstallieren](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/uninstall.md), bevor Sie Libreswan Version 4 installieren. Alternativ können Sie das [Update-Skript](#upgrade-libreswan) herunterladen, es bearbeiten, um `SWAN_VER=4.15` anzugeben, und das Skript dann ausführen.
</details>
## VPN-Optionen anpassen
### Alternative DNS-Server verwenden
Standardmäßig sind Clients so eingestellt, dass sie [Google Public DNS](https://developers.google.com/speed/public-dns/) verwenden, wenn die VPN aktiv ist. Bei der Installation der VPN können Sie optional benutzerdefinierte DNS-Server für alle VPN-Modi angeben. Beispiel:```bash
sudo VPN_DNS_SRV1=1.1.1.1 VPN_DNS_SRV2=1.0.0.1 sh vpn.sh
Verwende VPN_DNS_SRV1, um den primären DNS-Server anzugeben, und VPN_DNS_SRV2, um den sekundären DNS-Server anzugeben (optional).
Nachfolgend findest du eine Liste einiger gängiger öffentlicher DNS-Anbieter als Referenz.
| Anbieter | Primärer DNS | Sekundärer DNS | Hinweise |
|---|---|---|---|
| Google Public DNS | 8.8.8.8 | 8.8.4.4 | Standard in diesem Projekt |
| Cloudflare | 1.1.1.1 | 1.0.0.1 | Siehe auch: Cloudflare for families |
| Quad9 | 9.9.9.9 | 149.112.112.112 | Blockiert bösartige Domains |
| OpenDNS | 208.67.222.222 | 208.67.220.220 | Blockiert Phishing-Domains, konfigurierbar. |
| CleanBrowsing | 185.228.168.9 | 185.228.169.9 | Domain-Filter verfügbar |
| NextDNS | Variiert | Variiert | Werbeblockierung, kostenlose Stufe verfügbar. Mehr erfahren. |
| Control D | Variiert | Variiert | Werbeblockierung, konfigurierbar. Mehr erfahren. |
Wenn du die DNS-Server nach der VPN-Einrichtung ändern musst, siehe Erweiterte Nutzung.
[!NOTE] Wenn IKEv2 bereits auf dem Server eingerichtet ist, haben die obigen Variablen für den IKEv2-Modus keine Wirkung. In diesem Fall kannst du zur Anpassung von IKEv2-Optionen wie DNS-Servern zuerst IKEv2 entfernen und es dann mit
sudo ikev2.sherneut einrichten.
IKEv2-Optionen anpassen
Bei der Installation des VPN können fortgeschrittene Benutzer optional IKEv2-Optionen anpassen.
Option 1: IKEv2 während der VPN-Einrichtung überspringen und IKEv2 anschließend mit benutzerdefinierten Optionen einrichten.
Bei der Installation des VPN kannst du IKEv2 überspringen und nur die IPsec/L2TP- und IPsec/XAuth-("Cisco IPsec")-Modi installieren:```bash sudo VPN_SKIP_IKEV2=yes sh vpn.sh
(Optional) Wenn Sie benutzerdefinierte DNS-Server für VPN-Clients festlegen möchten, definieren Sie `VPN_DNS_SRV1` und optional `VPN_DNS_SRV2`. Weitere Details finden Sie unter [Alternative DNS-Server verwenden](#use-alternative-dns-servers).
Danach führen Sie das IKEv2-Hilfsskript aus, um IKEv2 interaktiv mit benutzerdefinierten Optionen einzurichten:```bash
sudo ikev2.sh
Sie können die folgenden Optionen anpassen: DNS-Name des VPN-Servers, Name und Gültigkeitsdauer des ersten Clients, DNS-Server für VPN-Clients und ob Client-Konfigurationsdateien mit einem Passwort geschützt werden sollen.
Hinweis: Die Variable VPN_SKIP_IKEV2 hat keine Auswirkung, wenn IKEv2 auf dem Server bereits eingerichtet ist. In diesem Fall können Sie zum Anpassen der IKEv2-Optionen zunächst IKEv2 entfernen und es dann mit sudo ikev2.sh erneut einrichten.
Option 2: IKEv2-Optionen mithilfe von Umgebungsvariablen anpassen.
Bei der Installation des VPN können Sie optional einen DNS-Namen für die IKEv2-Serveradresse angeben. Der DNS-Name muss ein vollständig qualifizierter Domänenname (FQDN) sein. Beispiel:```bash sudo VPN_DNS_NAME='vpn.example.com' sh vpn.sh
Ebenso können Sie einen Namen für den ersten IKEv2-Client angeben. Der Standardwert ist `vpnclient`, falls nichts angegeben wird.```bash
sudo VPN_CLIENT_NAME='your_client_name' sh vpn.sh
Standardmäßig sind Clients so eingestellt, dass sie bei aktiver VPN-Verbindung Google Public DNS verwenden. Sie können für alle VPN-Modi benutzerdefinierte DNS-Server angeben. Beispiel:```bash sudo VPN_DNS_SRV1=1.1.1.1 VPN_DNS_SRV2=1.0.0.1 sh vpn.sh
Standardmäßig ist beim Importieren der IKEv2-Clientkonfiguration kein Passwort erforderlich. Sie können wählen, die Clientkonfigurationsdateien mit einem zufälligen Passwort zu schützen.```bash
sudo VPN_PROTECT_CONFIG=yes sh vpn.sh
Zur Referenz: Liste der IKEv1- und IKEv2-Parameter.
| IKEv1-Parameter* | Standardwert | Anpassen (Umgebungsvariable)** |
|---|---|---|
| Serveradresse (DNS-Name) | - | Nein, aber Sie können sich über einen DNS-Namen verbinden |
| Serveradresse (öffentliche IP) | Automatisch erkennen | VPN_PUBLIC_IP |
| IPsec Pre-Shared Key | Automatisch generieren | VPN_IPSEC_PSK |
| VPN-Benutzername | vpnuser | VPN_USER |
| VPN-Passwort | Automatisch generieren | VPN_PASSWORD |
| DNS-Server für Clients | Google Public DNS | VPN_DNS_SRV1, VPN_DNS_SRV2 |
| IKEv2-Einrichtung überspringen | nein | VPN_SKIP_IKEV2=yes |
* Diese IKEv1-Parameter gelten für die Modi IPsec/L2TP und IPsec/XAuth ("Cisco IPsec").
** Definieren Sie diese als Umgebungsvariablen, wenn Sie vpn(setup).sh ausführen.
| IKEv2-Parameter* | Standardwert | Anpassen (Umgebungsvariable)** | Anpassen (interaktiv)*** |
|---|---|---|---|
| Serveradresse (DNS-Name) | - | VPN_DNS_NAME | ✅ |
| Serveradresse (öffentliche IP) | Automatisch erkennen | VPN_PUBLIC_IP | ✅ |
| Name des ersten Clients | vpnclient | VPN_CLIENT_NAME | ✅ |
| DNS-Server für Clients | Google Public DNS | VPN_DNS_SRV1, VPN_DNS_SRV2 | ✅ |
| Client-Konfigurationsdateien schützen | nein | VPN_PROTECT_CONFIG=yes | ✅ |
| MOBIKE aktivieren/deaktivieren | Aktivieren, falls unterstützt | ❌ | ✅ |
| Gültigkeit des Client-Zertifikats | 10 Jahre (120 Monate) | VPN_CLIENT_VALIDITY**** | ✅ |
| Gültigkeit von CA- und Server-Zertifikat | 10 Jahre (120 Monate) | ❌ | ❌ |
| Name des CA-Zertifikats | IKEv2 VPN CA | ❌ | ❌ |
| Schlüsselgröße des Zertifikats | 3072 Bit | ❌ | ❌ |
* Diese IKEv2-Parameter gelten für den IKEv2-Modus.
** Definieren Sie diese als Umgebungsvariablen, wenn Sie vpn(setup).sh ausführen, oder wenn Sie IKEv2 im automatischen Modus einrichten (sudo ikev2.sh --auto).
*** Kann während der interaktiven IKEv2-Einrichtung angepasst werden (sudo ikev2.sh). Siehe Option 1 oben.
**** Verwenden Sie VPN_CLIENT_VALIDITY, um den Gültigkeitszeitraum des Client-Zertifikats in Monaten anzugeben. Muss eine ganze Zahl zwischen 1 und 120 sein.
Zusätzlich zu diesen Parametern können fortgeschrittene Benutzer während der VPN-Einrichtung auch VPN-Subnetze anpassen.
Nächste Schritte
In anderen Sprachen lesen: English, 简体中文, 繁體中文, 日本語, Русский.
Richten Sie Ihren Computer oder Ihr Gerät für die Nutzung des VPN ein. Siehe dazu:
IKEv2-VPN-Clients konfigurieren (empfohlen)
IPsec/L2TP-VPN-Clients konfigurieren
IPsec/XAuth ("Cisco IPsec")-VPN-Clients konfigurieren
Lesen Sie das 📖 VPN-Buch, um auf zusätzliche Inhalte zuzugreifen.
Genießen Sie Ihr eigenes VPN! ✨🎉🚀✨
Wichtige Hinweise
Windows-Benutzer: Für den IPsec/L2TP-Modus ist eine einmalige Registrierungsänderung erforderlich, wenn sich der VPN-Server oder -Client hinter NAT befindet (z. B. Heimrouter).
Dasselbe VPN-Konto kann von mehreren Geräten verwendet werden. Aufgrund einer IPsec/L2TP-Einschränkung müssen Sie jedoch den IKEv2- oder IPsec/XAuth-Modus verwenden, wenn Sie mehrere Geräte hinter demselben NAT (z. B. Heimrouter) verbinden möchten. Zum Anzeigen oder Aktualisieren von VPN-Benutzerkonten siehe VPN-Benutzer verwalten.
Für Server mit einer externen Firewall (z. B. EC2/GCE) öffnen Sie die UDP-Ports 500 und 4500 für das VPN. Aliyun-Benutzer siehe #433.
Clients sind so eingestellt, dass sie Google Public DNS verwenden, wenn das VPN aktiv ist. Wenn ein anderer DNS-Anbieter bevorzugt wird, siehe Erweiterte Nutzung.
Die Verwendung von Kernel-Unterstützung kann die IPsec/L2TP-Leistung verbessern. Sie ist auf allen unterstützten Betriebssystemen verfügbar. Ubuntu-Benutzer sollten das Paket linux-modules-extra-$(uname -r) installieren und service xl2tpd restart ausführen.
Die Skripte sichern vorhandene Konfigurationsdateien, bevor sie Änderungen vornehmen, mit dem Suffix .old-date-time.
Libreswan aktualisieren
Verwenden Sie diesen Einzeiler, um Libreswan (Changelog | Ankündigung) auf Ihrem VPN-Server zu aktualisieren.```bash wget https://get.vpnsetup.net/upg -O vpnup.sh && sudo sh vpnup.sh
<details>
<summary>
Klicken Sie hier, wenn Sie nicht herunterladen können.
</summary>
Sie können `curl` auch zum Herunterladen verwenden:```bash
curl -fsSL https://get.vpnsetup.net/upg -o vpnup.sh && sudo sh vpnup.sh
Alternative Update-URLs:```bash https://github.com/hwdsl2/setup-ipsec-vpn/raw/master/extras/vpnupgrade.sh https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/raw/master/extras/vpnupgrade.sh
Wenn Sie die Datei nicht herunterladen können, öffnen Sie [vpnupgrade.sh](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/extras/vpnupgrade.sh) und klicken Sie dann auf die Schaltfläche `Raw` auf der rechten Seite. Drücken Sie `Ctrl/Cmd+A`, um alles auszuwählen, `Ctrl/Cmd+C` zum Kopieren, und fügen Sie es dann in Ihren bevorzugten Editor ein.
</details>
Die neueste unterstützte Libreswan-Version ist `5.4`. Überprüfen Sie die installierte Version mit: `ipsec --version`.
**Hinweis:** `xl2tpd` kann mit dem Paketmanager Ihres Systems aktualisiert werden, z. B. mit `apt-get` unter Ubuntu/Debian.
## VPN-Benutzer verwalten
Siehe [VPN-Benutzer verwalten](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/manage-users.md).
- [VPN-Benutzer mit Hilfsskripten verwalten](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/manage-users.md#manage-vpn-users-using-helper-scripts)
- [VPN-Benutzer anzeigen](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/manage-users.md#view-vpn-users)
- [IPsec-PSK anzeigen oder aktualisieren](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/manage-users.md#view-or-update-the-ipsec-psk)
- [VPN-Benutzer manuell verwalten](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/manage-users.md#manually-manage-vpn-users)
## Erweiterte Nutzung
Siehe [Erweiterte Nutzung](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md).
- [Alternative DNS-Server verwenden](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md#use-alternative-dns-servers)
- [DNS-Name und Server-IP-Änderungen](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md#dns-name-and-server-ip-changes)
- [Nur-IKEv2-VPN](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md#ikev2-only-vpn)
- [Perfect Forward Secrecy für IKEv2 aktivieren](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md#enable-ikev2-perfect-forward-secrecy)
- [Interne VPN-IPs und Datenverkehr](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md#internal-vpn-ips-and-traffic)
- [Öffentliche IP des VPN-Servers angeben](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md#specify-vpn-servers-public-ip)
- [VPN-Subnetze anpassen](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md#customize-vpn-subnets)
- [IPv6-Unterstützung](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md#ipv6-support)
- [Portweiterleitung an VPN-Clients](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md#port-forwarding-to-vpn-clients)
- [Split Tunneling](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md#split-tunneling)
- [Auf das Subnetz des VPN-Servers zugreifen](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md#access-vpn-servers-subnet)
- [Auf VPN-Clients aus dem Subnetz des Servers zugreifen](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md#access-vpn-clients-from-servers-subnet)
- [IPTables-Regeln ändern](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md#modify-iptables-rules)
- [Google-BBR-Überlastungskontrolle bereitstellen](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md#deploy-google-bbr-congestion-control)
## VPN deinstallieren
Um das IPsec-VPN zu deinstallieren, führen Sie das [Hilfsskript](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/extras/vpnuninstall.sh) aus:
> [!CAUTION]
> Dieses Hilfsskript entfernt das IPsec-VPN von Ihrem Server. Alle VPN-Konfigurationen werden **dauerhaft gelöscht**, und Libreswan und xl2tpd werden entfernt. Dies **kann nicht rückgängig gemacht werden**!```bash
wget https://get.vpnsetup.net/unst -O unst.sh && sudo bash unst.sh
Klicken Sie hier, wenn Sie nicht herunterladen können.
Sie können curl auch zum Herunterladen verwenden:```bash
curl -fsSL https://get.vpnsetup.net/unst -o unst.sh && sudo bash unst.sh
Alternative Skript-URLs:```bash
https://github.com/hwdsl2/setup-ipsec-vpn/raw/master/extras/vpnuninstall.sh
https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/raw/master/extras/vpnuninstall.sh
Weitere Informationen finden Sie unter VPN deinstallieren.
Feedback & Fragen
- Haben Sie einen Vorschlag für dieses Projekt? Eröffnen Sie eine Verbesserungsanfrage. Pull Requests sind ebenfalls willkommen.
- Wenn Sie einen reproduzierbaren Fehler gefunden haben, eröffnen Sie einen Fehlerbericht für das IPsec-VPN oder für die VPN-Skripte.
- Haben Sie eine Frage? Bitte durchsuchen Sie zuerst bestehende Issues und Kommentare in diesem Gist sowie auf meinem Blog.
- Stellen Sie VPN-bezogene Fragen auf der Libreswan- oder strongSwan-Mailingliste oder lesen Sie diese Wikis: [1] [2] [3] [4] [5].
Lizenz
Copyright (C) 2014-2026 Lin Song 
Basiert auf der Arbeit von Thomas Sarlandie (Copyright 2012)

Dieses Werk ist lizenziert unter der Creative Commons Attribution-ShareAlike 3.0 Unported License
Namensnennung erforderlich: Bitte geben Sie meinen Namen in jedem abgeleiteten Werk an und lassen Sie mich wissen, wie Sie es verbessert haben!