
Setup IPsec VPN — Updated!
Automatisierte Einrichtung eines IPsec-VPN-Servers mit Unterstützung für IPsec/L2TP, Cisco IPsec und IKEv2. Enthält Hilfsskripte für die Benutzer- und Zertifikatsverwaltung und generiert Profile für iOS-, macOS-, Android- und Windows-Clients.
Englisch | 简体中文 | 繁體中文 | 日本語 | Русский
IPsec-VPN-Server-Auto-Setup-Skripte
Richten Sie Ihren eigenen IPsec-VPN-Server in nur wenigen Minuten ein, mit IPsec/L2TP, Cisco IPsec und IKEv2.
Ein IPsec-VPN verschlüsselt Ihren Netzwerkverkehr, sodass niemand zwischen Ihnen und dem VPN-Server Ihre Daten abhören kann, während sie über das Internet übertragen werden. Dies ist besonders nützlich bei ungesicherten Netzwerken, z. B. in Cafés, Flughäfen oder Hotelzimmern.
Wir verwenden Libreswan als IPsec-Server und xl2tpd als L2TP-Anbieter.
Funktionen:
- Vollautomatische Einrichtung des IPsec-VPN-Servers, keine Benutzereingaben erforderlich
- Unterstützt IKEv2 mit starken und schnellen Verschlüsselungsverfahren (z. B. AES-GCM)
- Erzeugt VPN-Profile zur automatischen Konfiguration von iOS-, macOS- und Android-Geräten
- Unterstützt Windows, macOS, iOS, Android, Chrome OS und Linux als VPN-Clients
- Enthält Hilfsskripte zur Verwaltung von VPN-Benutzern und Zertifikaten
Außerdem verfügbar:
- Docker-VPN: IPsec VPN, WireGuard, OpenVPN, Headscale
- KI: Self-Hosted AI Stack für lokale LLMs, Chat, RAG, Sprach- und KI-Tools
- Bücher: The Self-Hosted AI Builder’s Guide, Privacy Tools in the Age of AI
Schnellstart
Bereiten Sie zuerst Ihren Linux-Server* mit einer Installation eines unterstützten Betriebssystems vor.
Verwenden Sie diesen Einzeiler, um einen IPsec-VPN-Server einzurichten:```bash wget https://get.vpnsetup.net -O vpn.sh && sudo sh vpn.sh
Ihre VPN-Zugangsdaten werden zufällig generiert und nach Abschluss angezeigt.
> [!TIP]
> Installieren Sie optional [WireGuard](https://github.com/hwdsl2/wireguard-install), [OpenVPN](https://github.com/hwdsl2/openvpn-install) und/oder [Headscale](https://github.com/hwdsl2/headscale-install) auf demselben Server.
<details>
<summary>
Sehen Sie sich das Skript in Aktion an (Terminalaufzeichnung).
</summary>
**Hinweis:** Diese Aufzeichnung dient nur zu Demonstrationszwecken. Die VPN-Zugangsdaten in dieser Aufzeichnung sind **NICHT** gültig.
<p align="center"><img src="https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/raw/master/docs/images/script-demo.svg"></p>
</details>
<details>
<summary>
Klicken Sie hier, wenn Sie nicht herunterladen können.
</summary>
Sie können `curl` auch zum Herunterladen verwenden:```bash
curl -fsSL https://get.vpnsetup.net -o vpn.sh && sudo sh vpn.sh
Alternative Setup-URLs:```bash https://github.com/hwdsl2/setup-ipsec-vpn/raw/master/vpnsetup.sh https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/raw/master/vpnsetup.sh
Falls Sie die Datei nicht herunterladen können, öffnen Sie [vpnsetup.sh](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/vpnsetup.sh) und klicken Sie rechts auf den Button `Raw`. Drücken Sie `Ctrl/Cmd+A`, um alles auszuwählen, `Ctrl/Cmd+C` zum Kopieren, und fügen Sie den Inhalt dann in Ihren bevorzugten Editor ein.
</details>
Ein vorgefertigtes [Docker-Image](https://github.com/hwdsl2/docker-ipsec-vpn-server) ist ebenfalls verfügbar. Weitere Optionen und die Einrichtung der Clients finden Sie in den folgenden Abschnitten.
\* Ein Cloud-Server, virtueller privater Server (VPS) oder dedizierter Server.
## Community
- 📬 [Projekt-Updates abonnieren](https://selfhostedstack.beehiiv.com/subscribe?utm_campaign=vpn) (1–2 E-Mails/Monat) — erhalten Sie kostenlose VPN- und KI-Deployment-Anleitungen (PDF)
- 💬 Treten Sie der [r/selfhostedstack](https://www.reddit.com/r/selfhostedstack/)-Community für Diskussionen bei
- ⭐ Markieren Sie das Repository mit einem Stern, wenn Sie es nützlich finden — das hilft anderen, es zu entdecken
## Anforderungen
Ein Cloud-Server, virtueller privater Server (VPS) oder dedizierter Server mit einer Installation von:
- Ubuntu 26.04, 24.04 oder 22.04
- Debian 13, 12 oder 11
- CentOS Stream 10 oder 9
- Rocky Linux oder AlmaLinux
- Oracle Linux
<details>
<summary>
Weitere unterstützte Linux-Distributionen.
</summary>
- Raspberry Pi OS (Raspbian)
- Kali Linux
- Alpine Linux
- Red Hat Enterprise Linux (RHEL)
</details>
Dies umfasst auch Linux-VMs in öffentlichen Clouds wie [DigitalOcean](https://blog.ls20.com/digitalocean), [Vultr](https://blog.ls20.com/vultr), [Linode](https://blog.ls20.com/linode), [OVH](https://www.ovhcloud.com/en/vps/) und [Microsoft Azure](https://azure.microsoft.com). Nutzer öffentlicher Clouds können das Skript auch über [User Data](https://blog.ls20.com/ipsec-l2tp-vpn-auto-setup-for-ubuntu-12-04-on-amazon-ec2/#vpnsetup) bereitstellen.
Schnell bereitstellen auf:
[](https://cloud.linode.com/stackscripts/37239) [](azure/README.md)
[**» Ich möchte mein eigenes VPN betreiben, habe aber keinen Server dafür**](https://blog.ls20.com/ipsec-l2tp-vpn-auto-setup-for-ubuntu-12-04-on-amazon-ec2/#gettingavps)
Öffnen Sie bei Servern mit externer Firewall (z. B. [EC2](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2-security-groups.html)/[GCE](https://cloud.google.com/vpc/docs/firewalls)) die UDP-Ports 500 und 4500 für das VPN.
Ein vorgefertigtes [Docker-Image](https://github.com/hwdsl2/docker-ipsec-vpn-server) ist ebenfalls verfügbar. Fortgeschrittene Benutzer können die Software auf einem [Raspberry Pi](https://www.raspberrypi.com) installieren. [[1]](https://elasticbyte.net/posts/setting-up-a-native-cisco-ipsec-vpn-server-using-a-raspberry-pi/) [[2]](https://www.stewright.me/2018/07/create-a-raspberry-pi-vpn-server-using-l2tpipsec/)
> [!WARNING]
> **Führen Sie diese Skripte NICHT auf Ihrem PC oder Mac aus!** Sie sollten nur auf einem Server verwendet werden!
## Installation
Aktualisieren Sie zunächst Ihren Server mit `sudo apt-get update && sudo apt-get dist-upgrade` (Ubuntu/Debian) oder `sudo yum update` und starten Sie ihn neu. Dies ist optional, wird aber empfohlen.
Um das VPN zu installieren, wählen Sie bitte eine der folgenden Optionen:
**Option 1:** Lassen Sie das Skript zufällige VPN-Zugangsdaten für Sie generieren (werden beim Abschluss angezeigt).```bash
wget https://get.vpnsetup.net -O vpn.sh && sudo sh vpn.sh
Option 2: Bearbeiten Sie das Skript und geben Sie Ihre eigenen VPN-Zugangsdaten an.```bash wget https://get.vpnsetup.net -O vpn.sh nano -w vpn.sh [Replace with your own values: YOUR_IPSEC_PSK, YOUR_USERNAME and YOUR_PASSWORD] sudo sh vpn.sh
> [!NOTE]
> Ein sicherer IPsec-PSK sollte aus mindestens 20 zufälligen Zeichen bestehen.
**Option 3:** Definieren Sie Ihre VPN-Anmeldedaten als Umgebungsvariablen.```bash
# All values MUST be placed inside 'single quotes'
# DO NOT use these special characters within values: \ " '
wget https://get.vpnsetup.net -O vpn.sh
sudo VPN_IPSEC_PSK='your_ipsec_pre_shared_key' \
VPN_USER='your_vpn_username' \
VPN_PASSWORD='your_vpn_password' \
sh vpn.sh
[!TIP] Installieren Sie optional WireGuard, OpenVPN und/oder Headscale auf demselben Server. Wenn Ihr Server CentOS Stream, Rocky Linux oder AlmaLinux verwendet, installieren Sie zuerst OpenVPN/WireGuard und dann das IPsec-VPN.
Klicken Sie hier, falls Sie nicht herunterladen können.
Sie können curl auch zum Herunterladen verwenden. Zum Beispiel:```bash
curl -fL https://get.vpnsetup.net -o vpn.sh
sudo sh vpn.sh
Alternative Setup-URLs:```bash
https://github.com/hwdsl2/setup-ipsec-vpn/raw/master/vpnsetup.sh
https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/raw/master/vpnsetup.sh
Falls du die Datei nicht herunterladen kannst, öffne vpnsetup.sh und klicke dann rechts auf den Button Raw. Drücke Ctrl/Cmd+A, um alles auszuwählen, Ctrl/Cmd+C zum Kopieren, und füge den Inhalt dann in deinen bevorzugten Editor ein.
Ich möchte die ältere Libreswan-Version 4 installieren.
Es wird allgemein empfohlen, die neueste Libreswan-Version 5 zu verwenden, die in diesem Projekt die Standardversion ist. Wenn du jedoch die ältere Libreswan-Version 4 installieren möchtest:```bash wget https://get.vpnsetup.net -O vpn.sh sudo VPN_SWAN_VER=4.15 sh vpn.sh
**Hinweis:** Falls Libreswan Version 5 bereits installiert ist, müssen Sie möglicherweise zuerst [das VPN deinstallieren](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/uninstall.md), bevor Sie Libreswan Version 4 installieren. Alternativ laden Sie das [Update-Skript](#upgrade-libreswan) herunter, bearbeiten Sie es, um `SWAN_VER=4.15` anzugeben, und führen Sie das Skript dann aus.
</details>
## VPN-Optionen anpassen
### Alternative DNS-Server verwenden
Standardmäßig sind Clients so eingestellt, dass sie [Google Public DNS](https://developers.google.com/speed/public-dns/) verwenden, wenn die VPN aktiv ist. Bei der Installation der VPN können Sie optional benutzerdefinierte DNS-Server für alle VPN-Modi angeben. Beispiel:```bash
sudo VPN_DNS_SRV1=1.1.1.1 VPN_DNS_SRV2=1.0.0.1 sh vpn.sh
Verwenden Sie VPN_DNS_SRV1, um den primären DNS-Server festzulegen, und VPN_DNS_SRV2, um den sekundären DNS-Server festzulegen (optional).
Nachfolgend finden Sie eine Liste einiger beliebter öffentlicher DNS-Anbieter als Referenz.
| Anbieter | Primärer DNS | Sekundärer DNS | Hinweise |
|---|---|---|---|
| Google Public DNS | 8.8.8.8 | 8.8.4.4 | Standard in diesem Projekt |
| Cloudflare | 1.1.1.1 | 1.0.0.1 | Siehe auch: Cloudflare für Familien |
| Quad9 | 9.9.9.9 | 149.112.112.112 | Blockiert schädliche Domains |
| OpenDNS | 208.67.222.222 | 208.67.220.220 | Blockiert Phishing-Domains, konfigurierbar. |
| CleanBrowsing | 185.228.168.9 | 185.228.169.9 | Domainfilter verfügbar |
| NextDNS | Variiert | Variiert | Werbeblockierung, kostenlose Stufe verfügbar. Mehr erfahren. |
| Control D | Variiert | Variiert | Werbeblockierung, konfigurierbar. Mehr erfahren. |
Wenn Sie nach der VPN-Einrichtung die DNS-Server ändern müssen, siehe Erweiterte Nutzung.
[!NOTE] Wenn IKEv2 auf dem Server bereits eingerichtet ist, haben die obigen Variablen im IKEv2-Modus keine Auswirkung. In diesem Fall können Sie IKEv2-Optionen wie DNS-Server anpassen, indem Sie zuerst IKEv2 entfernen und es dann erneut mit
sudo ikev2.sheinrichten.
IKEv2-Optionen anpassen
Beim Installieren des VPN können fortgeschrittene Benutzer optional IKEv2-Optionen anpassen.
Option 1: Überspringen Sie IKEv2 während der VPN-Einrichtung und richten Sie IKEv2 anschließend mit benutzerdefinierten Optionen ein.
Bei der Installation des VPN können Sie IKEv2 überspringen und nur die IPsec/L2TP- und IPsec/XAuth-Modi ("Cisco IPsec") installieren:```bash sudo VPN_SKIP_IKEV2=yes sh vpn.sh
(Optional) Wenn Sie benutzerdefinierte DNS-Server für VPN-Clients angeben möchten, definieren Sie `VPN_DNS_SRV1` und optional `VPN_DNS_SRV2`. Weitere Details finden Sie unter [Alternative DNS-Server verwenden](#use-alternative-dns-servers).
Führen Sie danach das IKEv2-Hilfsskript aus, um IKEv2 interaktiv mit benutzerdefinierten Optionen einzurichten:```bash
sudo ikev2.sh
Sie können die folgenden Optionen anpassen: DNS-Name des VPN-Servers, Name und Gültigkeitsdauer des ersten Clients, DNS-Server für VPN-Clients und ob Client-Konfigurationsdateien mit einem Passwort geschützt werden sollen.
Hinweis: Die VPN_SKIP_IKEV2-Variable hat keine Auswirkung, wenn IKEv2 bereits auf dem Server eingerichtet ist. In diesem Fall können Sie zum Anpassen der IKEv2-Optionen zunächst IKEv2 entfernen und es dann mit sudo ikev2.sh erneut einrichten.
Option 2: Passen Sie IKEv2-Optionen mithilfe von Umgebungsvariablen an.
Beim Installieren des VPN können Sie optional einen DNS-Namen für die IKEv2-Serveradresse angeben. Der DNS-Name muss ein vollqualifizierter Domänenname (FQDN) sein. Beispiel:```bash sudo VPN_DNS_NAME='vpn.example.com' sh vpn.sh
Ebenso können Sie einen Namen für den ersten IKEv2-Client angeben. Der Standardwert ist `vpnclient`, falls nicht angegeben.```bash
sudo VPN_CLIENT_NAME='your_client_name' sh vpn.sh
Standardmäßig verwenden Clients bei aktiver VPN-Verbindung Google Public DNS. Sie können für alle VPN-Modi benutzerdefinierte DNS-Server angeben. Beispiel:```bash sudo VPN_DNS_SRV1=1.1.1.1 VPN_DNS_SRV2=1.0.0.1 sh vpn.sh
Standardmäßig ist beim Importieren der IKEv2-Client-Konfiguration kein Passwort erforderlich. Sie können wählen, Client-Konfigurationsdateien mit einem zufälligen Passwort zu schützen.```bash
sudo VPN_PROTECT_CONFIG=yes sh vpn.sh
Zur Referenz: Liste der IKEv1- und IKEv2-Parameter.
| IKEv1-Parameter* | Standardwert | Anpassung (Umgebungsvariable)** |
|---|---|---|
| Serveradresse (DNS-Name) | - | Nein, aber Sie können über einen DNS-Namen eine Verbindung herstellen |
| Serveradresse (öffentliche IP) | Automatische Erkennung | VPN_PUBLIC_IP |
| IPsec-Pre-Shared-Key | Automatisch generieren | VPN_IPSEC_PSK |
| VPN-Benutzername | vpnuser | VPN_USER |
| VPN-Passwort | Automatisch generieren | VPN_PASSWORD |
| DNS-Server für Clients | Google Public DNS | VPN_DNS_SRV1, VPN_DNS_SRV2 |
| IKEv2-Einrichtung überspringen | nein | VPN_SKIP_IKEV2=yes |
* Diese IKEv1-Parameter gelten für die Modi IPsec/L2TP und IPsec/XAuth ("Cisco IPsec").
** Definieren Sie diese als Umgebungsvariablen, wenn Sie vpn(setup).sh ausführen.
| IKEv2-Parameter* | Standardwert | Anpassung (Umgebungsvariable)** | Anpassung (interaktiv)*** |
|---|---|---|---|
| Serveradresse (DNS-Name) | - | VPN_DNS_NAME | ✅ |
| Serveradresse (öffentliche IP) | Automatische Erkennung | VPN_PUBLIC_IP | ✅ |
| Name des ersten Clients | vpnclient | VPN_CLIENT_NAME | ✅ |
| DNS-Server für Clients | Google Public DNS | VPN_DNS_SRV1, VPN_DNS_SRV2 | ✅ |
| Client-Konfigurationsdateien schützen | nein | VPN_PROTECT_CONFIG=yes | ✅ |
| MOBIKE aktivieren/deaktivieren | Aktivieren, falls unterstützt | ❌ | ✅ |
| Gültigkeit des Client-Zertifikats | 10 Jahre (120 Monate) | VPN_CLIENT_VALIDITY**** | ✅ |
| Gültigkeit von CA- und Server-Zertifikaten | 10 Jahre (120 Monate) | ❌ | ❌ |
| CA-Zertifikatsname | IKEv2 VPN CA | ❌ | ❌ |
| Zertifikats-Schlüsselgröße | 3072 Bit | ❌ | ❌ |
* Diese IKEv2-Parameter gelten für den IKEv2-Modus.
** Definieren Sie diese als Umgebungsvariablen, wenn Sie vpn(setup).sh ausführen oder IKEv2 im automatischen Modus einrichten (sudo ikev2.sh --auto).
*** Kann während der interaktiven IKEv2-Einrichtung angepasst werden (sudo ikev2.sh). Siehe Option 1 oben.
**** Verwenden Sie VPN_CLIENT_VALIDITY, um die Gültigkeitsdauer des Client-Zertifikats in Monaten anzugeben. Muss eine ganze Zahl zwischen 1 und 120 sein.
Zusätzlich zu diesen Parametern können fortgeschrittene Benutzer während der VPN-Einrichtung auch VPN-Subnetze anpassen.
Nächste Schritte
In anderen Sprachen lesen: English, 简体中文, 繁體中文, 日本語, Русский.
Richten Sie Ihren Computer oder Ihr Gerät für die VPN-Nutzung ein. Bitte beachten Sie:
IKEv2-VPN-Clients konfigurieren (empfohlen)
IPsec/L2TP-VPN-Clients konfigurieren
IPsec/XAuth-VPN-Clients konfigurieren ("Cisco IPsec")
Lesen Sie das 📖 VPN-Buch, um auf zusätzliche Inhalte zuzugreifen.
Genießen Sie Ihr ganz eigenes VPN! ✨🎉🚀✨
Wichtige Hinweise
Windows-Benutzer: Für den IPsec/L2TP-Modus ist eine einmalige Registrierungsänderung erforderlich, wenn sich der VPN-Server oder -Client hinter NAT befindet (z. B. Heimrouter).
Dasselbe VPN-Konto kann von mehreren Ihrer Geräte verwendet werden. Aufgrund einer Einschränkung von IPsec/L2TP müssen Sie jedoch den IKEv2- oder IPsec/XAuth-Modus verwenden, wenn Sie mehrere Geräte hinter demselben NAT (z. B. Heimrouter) verbinden möchten. Zum Anzeigen oder Aktualisieren von VPN-Benutzerkonten siehe VPN-Benutzer verwalten.
Öffnen Sie für Server mit einer externen Firewall (z. B. EC2/GCE) die UDP-Ports 500 und 4500 für das VPN. Aliyun-Benutzer siehe #433.
Bei aktivem VPN sind die Clients so eingestellt, dass sie Google Public DNS verwenden. Wenn ein anderer DNS-Anbieter bevorzugt wird, siehe Erweiterte Nutzung.
Die Nutzung von Kernel-Support könnte die IPsec/L2TP-Leistung verbessern. Er ist auf allen unterstützten Betriebssystemen verfügbar. Ubuntu-Benutzer sollten das Paket linux-modules-extra-$(uname -r) installieren und service xl2tpd restart ausführen.
Die Skripte erstellen vor Änderungen Sicherungskopien vorhandener Konfigurationsdateien mit dem Suffix .old-date-time.
Libreswan aktualisieren
Verwenden Sie diesen Einzeiler, um Libreswan (Changelog | Ankündigungen) auf Ihrem VPN-Server zu aktualisieren.```bash wget https://get.vpnsetup.net/upg -O vpnup.sh && sudo sh vpnup.sh
<details>
<summary>
Klicken Sie hier, wenn Sie nicht herunterladen können.
</summary>
Sie können `curl` auch zum Herunterladen verwenden:```bash
curl -fsSL https://get.vpnsetup.net/upg -o vpnup.sh && sudo sh vpnup.sh
Alternative Update-URLs:```bash https://github.com/hwdsl2/setup-ipsec-vpn/raw/master/extras/vpnupgrade.sh https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/raw/master/extras/vpnupgrade.sh
Wenn Sie die Datei nicht herunterladen können, öffnen Sie [vpnupgrade.sh](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/extras/vpnupgrade.sh) und klicken Sie dann auf die Schaltfläche `Raw` auf der rechten Seite. Drücken Sie `Ctrl/Cmd+A`, um alles auszuwählen, `Ctrl/Cmd+C` zum Kopieren, und fügen Sie den Inhalt dann in Ihren bevorzugten Editor ein.
</details>
Die neueste unterstützte Libreswan-Version ist `5.3.2`. Überprüfen Sie die installierte Version: `ipsec --version`.
**Hinweis:** `xl2tpd` kann mit dem Paketmanager Ihres Systems aktualisiert werden, z. B. mit `apt-get` unter Ubuntu/Debian.
## VPN-Benutzer verwalten
Siehe [VPN-Benutzer verwalten](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/manage-users.md).
- [VPN-Benutzer mithilfe von Hilfsskripten verwalten](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/manage-users.md)
- [VPN-Benutzer anzeigen](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/manage-users.md)
- [IPsec-PSK anzeigen oder aktualisieren](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/manage-users.md)
- [VPN-Benutzer manuell verwalten](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/manage-users.md)
## Erweiterte Nutzung
Siehe [Erweiterte Nutzung](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md).
- [Alternative DNS-Server verwenden](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md)
- [Änderungen von DNS-Name und Server-IP](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md)
- [IKEv2-only-VPN](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md)
- [IKEv2 Perfect Forward Secrecy aktivieren](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md)
- [Interne VPN-IPs und Datenverkehr](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md)
- [Öffentliche IP des VPN-Servers angeben](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md)
- [VPN-Subnetze anpassen](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md)
- [IPv6-Unterstützung](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md)
- [Portweiterleitung an VPN-Clients](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md)
- [Split-Tunneling](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md)
- [Auf das Subnetz des VPN-Servers zugreifen](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md)
- [Auf VPN-Clients vom Subnetz des Servers aus zugreifen](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md)
- [IPTables-Regeln ändern](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md)
- [Google-BBR-Überlastungskontrolle bereitstellen](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md)
## VPN deinstallieren
Um das IPsec-VPN zu deinstallieren, führen Sie das [Hilfsskript](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/extras/vpnuninstall.sh) aus:
> [!CAUTION]
> Dieses Hilfsskript entfernt das IPsec-VPN von Ihrem Server. Die gesamte VPN-Konfiguration wird **dauerhaft gelöscht**, und Libreswan und xl2tpd werden entfernt. Dies **kann nicht rückgängig gemacht werden**!```bash
wget https://get.vpnsetup.net/unst -O unst.sh && sudo bash unst.sh
Klicken Sie hier, wenn Sie nicht herunterladen können.
Sie können curl auch zum Herunterladen verwenden:```bash
curl -fsSL https://get.vpnsetup.net/unst -o unst.sh && sudo bash unst.sh
Alternative Skript-URLs:```bash
https://github.com/hwdsl2/setup-ipsec-vpn/raw/master/extras/vpnuninstall.sh
https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/raw/master/extras/vpnuninstall.sh
Weitere Informationen finden Sie unter VPN deinstallieren.
Feedback & Fragen
- Haben Sie einen Vorschlag für dieses Projekt? Eröffnen Sie eine Verbesserungsanfrage. Pull Requests sind ebenfalls willkommen.
- Wenn Sie einen reproduzierbaren Fehler gefunden haben, eröffnen Sie einen Fehlerbericht für das IPsec-VPN oder für die VPN-Skripte.
- Haben Sie eine Frage? Suchen Sie bitte zuerst in bestehenden Issues und in den Kommentaren in diesem Gist sowie in meinem Blog.
- Stellen Sie VPN-bezogene Fragen auf der Mailingliste Libreswan oder strongSwan oder lesen Sie diese Wikis: [1] [2] [3] [4] [5].
Lizenz
Copyright (C) 2014-2026 Lin Song 
Basierend auf der Arbeit von Thomas Sarlandie (Copyright 2012)

Dieses Werk ist lizenziert unter der Creative Commons Attribution-ShareAlike 3.0 Unported License
Namensnennung erforderlich: Bitte nennen Sie meinen Namen in abgeleiteten Werken und teilen Sie mir mit, wie Sie es verbessert haben!