
Setup IPsec VPN — Updated!
Automatisierte Einrichtung eines IPsec-VPN-Servers mit Unterstützung für IPsec/L2TP, Cisco IPsec und IKEv2. Enthält Hilfsskripte für die Benutzer- und Zertifikatsverwaltung und generiert Profile für iOS-, macOS-, Android- und Windows-Clients.
English | 简体中文 | 繁體中文 | 日本語 | Русский
IPsec VPN Server Auto Setup Scripts
Richten Sie in nur wenigen Minuten Ihren eigenen IPsec-VPN-Server ein, mit IPsec/L2TP, Cisco IPsec und IKEv2.
Ein IPsec-VPN verschlüsselt Ihren Netzwerkverkehr, sodass niemand zwischen Ihnen und dem VPN-Server Ihre Daten abhören kann, während sie über das Internet übertragen werden. Dies ist besonders nützlich bei ungesicherten Netzwerken, z. B. in Cafés, Flughäfen oder Hotelzimmern.
Wir verwenden Libreswan als IPsec-Server und xl2tpd als L2TP-Anbieter.
Funktionen:
- Vollautomatische Einrichtung des IPsec-VPN-Servers, keine Benutzereingabe erforderlich
- Unterstützt IKEv2 mit starken und schnellen Ciphern (z. B. AES-GCM)
- Generiert VPN-Profile zur automatischen Konfiguration von iOS-, macOS- und Android-Geräten
- Unterstützt Windows, macOS, iOS, Android, Chrome OS und Linux als VPN-Clients
- Enthält Hilfsskripte zur Verwaltung von VPN-Benutzern und Zertifikaten
Ebenfalls verfügbar:
- Docker-VPN: IPsec VPN, WireGuard, OpenVPN, Headscale
- KI: Self-Hosted AI Stack für lokale LLMs, Chat, RAG, Sprache und KI-Tools
- 📚 Bücher: The Self-Hosted AI Builder’s Guide, Privacy Tools in the Age of AI
Schnellstart
Bereiten Sie zunächst Ihren Linux-Server* mit einer Installation eines unterstützten Betriebssystems vor.
Verwenden Sie diesen Einzeiler, um einen IPsec-VPN-Server einzurichten:```bash wget https://get.vpnsetup.net -O vpn.sh && sudo sh vpn.sh
Ihre VPN-Anmeldedaten werden zufällig generiert und nach Abschluss angezeigt.
> [!TIP]
> Optional können Sie [WireGuard](https://github.com/hwdsl2/wireguard-install), [OpenVPN](https://github.com/hwdsl2/openvpn-install) und/oder [Headscale](https://github.com/hwdsl2/headscale-install) auf demselben Server installieren.
<details>
<summary>
Sehen Sie das Skript in Aktion (Terminalaufzeichnung).
</summary>
**Hinweis:** Diese Aufzeichnung dient nur zu Demonstrationszwecken. Die VPN-Anmeldedaten in dieser Aufzeichnung sind **NICHT** gültig.
<p align="center"><img src="https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/raw/master/docs/images/script-demo.svg"></p>
</details>
<details>
<summary>
Klicken Sie hier, wenn Sie den Download nicht durchführen können.
</summary>
Sie können auch `curl` zum Herunterladen verwenden:```bash
curl -fsSL https://get.vpnsetup.net -o vpn.sh && sudo sh vpn.sh
Alternative Setup-URLs:```bash https://github.com/hwdsl2/setup-ipsec-vpn/raw/master/vpnsetup.sh https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/raw/master/vpnsetup.sh
Wenn du die Datei nicht herunterladen kannst, öffne [vpnsetup.sh](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/vpnsetup.sh) und klicke dann auf die Schaltfläche `Raw` auf der rechten Seite. Drücke `Ctrl/Cmd+A`, um alles auszuwählen, `Ctrl/Cmd+C` zum Kopieren und füge es dann in deinen bevorzugten Editor ein.
</details>
Ein vorgefertigtes [Docker-Image](https://github.com/hwdsl2/docker-ipsec-vpn-server) ist ebenfalls verfügbar. Für weitere Optionen und die Client-Einrichtung lies die Abschnitte unten.
\* Ein Cloud-Server, virtueller privater Server (VPS) oder dedizierter Server.
## Community
- 📬 [Abonniere Projekt-Updates](https://selfhostedstack.beehiiv.com/subscribe?utm_campaign=vpn) (1–2 E-Mails/Monat) — erhalte kostenlose VPN- und KI-Bereitstellungsanleitungen (PDF)
- 💬 Tritt der [r/selfhostedstack](https://www.reddit.com/r/selfhostedstack/)-Community für Diskussionen bei
- ⭐ Markiere das Repository als Stern, wenn du es nützlich findest — es hilft anderen, es zu entdecken
## Anforderungen
Ein Cloud-Server, virtueller privater Server (VPS) oder dedizierter Server mit einer Installation von:
- Ubuntu 26.04, 24.04 oder 22.04
- Debian 13, 12 oder 11
- CentOS Stream 10 oder 9
- Rocky Linux oder AlmaLinux
- Oracle Linux
<details>
<summary>
Weitere unterstützte Linux-Distributionen.
</summary>
- Raspberry Pi OS (Raspbian)
- Kali Linux
- Alpine Linux
- Red Hat Enterprise Linux (RHEL)
</details>
Dies umfasst auch Linux-VMs in öffentlichen Clouds wie [DigitalOcean](https://blog.ls20.com/digitalocean), [Vultr](https://blog.ls20.com/vultr), [Linode](https://blog.ls20.com/linode), [OVH](https://www.ovhcloud.com/en/vps/) und [Microsoft Azure](https://azure.microsoft.com). Nutzer öffentlicher Clouds können die Bereitstellung auch über [User Data](https://blog.ls20.com/ipsec-l2tp-vpn-auto-setup-for-ubuntu-12-04-on-amazon-ec2/#vpnsetup) durchführen.
Schnelle Bereitstellung auf:
[](https://cloud.linode.com/stackscripts/37239) [](azure/README.md)
[**» Ich möchte mein eigenes VPN betreiben, habe aber keinen Server dafür**](https://blog.ls20.com/ipsec-l2tp-vpn-auto-setup-for-ubuntu-12-04-on-amazon-ec2/#gettingavps)
Für Server mit einer externen Firewall (z. B. [EC2](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2-security-groups.html)/[GCE](https://cloud.google.com/vpc/docs/firewalls)) öffne die UDP-Ports 500 und 4500 für das VPN.
Ein vorgefertigtes [Docker-Image](https://github.com/hwdsl2/docker-ipsec-vpn-server) ist ebenfalls verfügbar. Fortgeschrittene Benutzer können auf einem [Raspberry Pi](https://www.raspberrypi.com) installieren. [[1]](https://elasticbyte.net/posts/setting-up-a-native-cisco-ipsec-vpn-server-using-a-raspberry-pi/) [[2]](https://www.stewright.me/2018/07/create-a-raspberry-pi-vpn-server-using-l2tpipsec/)
> [!WARNING]
> **FÜHRE** diese Skripte **NICHT** auf deinem PC oder Mac aus! Sie sollten nur auf einem Server verwendet werden!
## Installation
Aktualisiere zuerst deinen Server mit `sudo apt-get update && sudo apt-get dist-upgrade` (Ubuntu/Debian) oder `sudo yum update` und starte ihn neu. Dies ist optional, wird aber empfohlen.
Um das VPN zu installieren, wähle bitte eine der folgenden Optionen: