
Richten Sie Ihren eigenen IPsec-VPN-Server in wenigen Minuten ein, mit IPsec/L2TP, Cisco IPsec und IKEv2. Unterstützt Ubuntu, Debian, CentOS/RHEL, Alpine Linux und Raspberry Pi OS. Enthält Client-Konfiguration und Verwaltungsskripte.
Englisch | 简体中文 | 繁體中文 | 日本語 | Русский
Richten Sie Ihren eigenen IPsec-VPN-Server in nur wenigen Minuten ein, mit IPsec/L2TP, Cisco IPsec und IKEv2.
Ein IPsec-VPN verschlüsselt Ihren Netzwerkverkehr, sodass niemand zwischen Ihnen und dem VPN-Server Ihre Daten abhören kann, während sie über das Internet reisen. Dies ist besonders nützlich bei der Nutzung unsicherer Netzwerke, z. B. in Cafés, Flughäfen oder Hotelzimmern.
Wir verwenden Libreswan als IPsec-Server und xl2tpd als L2TP-Anbieter.
Funktionen:
Ebenfalls verfügbar:
Bereiten Sie zunächst Ihren Linux-Server* mit einer Installation eines unterstützten Betriebssystems vor.
Verwenden Sie diesen Einzeiler, um einen IPsec-VPN-Server einzurichten:```bash wget https://get.vpnsetup.net -O vpn.sh && sudo sh vpn.sh
Ihre VPN-Anmeldedaten werden zufällig generiert und nach Abschluss angezeigt.
> [!TIP]
> Optionale Installation von [WireGuard](https://github.com/hwdsl2/wireguard-install), [OpenVPN](https://github.com/hwdsl2/openvpn-install) und/oder [Headscale](https://github.com/hwdsl2/headscale-install) auf demselben Server.
<details>
<summary>
Sehen Sie sich das Skript in Aktion an (Terminalaufzeichnung).
</summary>
**Hinweis:** Diese Aufnahme dient nur zu Demonstrationszwecken. Die VPN-Anmeldedaten in dieser Aufnahme sind **NICHT** gültig.
<p align="center"><img src="https://raw.githubusercontent.com/hwdsl2/setup-ipsec-vpn/HEAD/docs/images/script-demo.svg"></p>
</details>
<details>
<summary>
Klicken Sie hier, wenn Sie nicht herunterladen können.
</summary>
Sie können auch `curl` zum Herunterladen verwenden:```bash
curl -fsSL https://get.vpnsetup.net -o vpn.sh && sudo sh vpn.sh
Alternative Setup-URLs:```bash https://github.com/hwdsl2/setup-ipsec-vpn/raw/master/vpnsetup.sh https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/raw/master/vpnsetup.sh
Wenn Sie die Datei nicht herunterladen können, öffnen Sie [vpnsetup.sh](https://github.com/hwdsl2/setup-ipsec-vpn/blob/master/vpnsetup.sh), klicken Sie dann rechts auf die Schaltfläche `Raw`. Drücken Sie `Ctrl/Cmd+A`, um alles auszuwählen, `Ctrl/Cmd+C` zum Kopieren, und fügen Sie es dann in Ihren bevorzugten Editor ein.
</details>
Ein vorgefertigtes [Docker-Image](https://github.com/hwdsl2/docker-ipsec-vpn-server) ist ebenfalls verfügbar. Weitere Optionen und die Client-Einrichtung finden Sie in den folgenden Abschnitten.
\* Ein Cloud-Server, virtueller privater Server (VPS) oder dedizierter Server.
## Community
- 📬 [Projekt-Updates abonnieren](https://selfhostedstack.beehiiv.com/subscribe?utm_campaign=vpn) (1–2 E-Mails/Monat) — erhalten Sie kostenlose VPN- und KI-Bereitstellungsleitfäden (PDF)
- 💬 Treten Sie der [r/selfhostedstack](https://www.reddit.com/r/selfhostedstack/) Community bei, um sich auszutauschen
- ⭐ Markieren Sie das Repository mit einem Stern, wenn Sie es nützlich finden – so helfen Sie anderen, es zu entdecken
## Requirements
Ein Cloud-Server, virtueller privater Server (VPS) oder dedizierter Server mit einer Installation von:
- Ubuntu 26.04, 24.04 oder 22.04
- Debian 13, 12 oder 11
- CentOS Stream 10 oder 9
- Rocky Linux oder AlmaLinux
- Oracle Linux
<details>
<summary>
Weitere unterstützte Linux-Distributionen.
</summary>
- Raspberry Pi OS (Raspbian)
- Kali Linux
- Alpine Linux
- Red Hat Enterprise Linux (RHEL)
</details>
Dies umfasst auch Linux-VMs in öffentlichen Clouds wie [DigitalOcean](https://blog.ls20.com/digitalocean), [Vultr](https://blog.ls20.com/vultr), [Linode](https://blog.ls20.com/linode), [OVH](https://www.ovhcloud.com/en/vps/) und [Microsoft Azure](https://azure.microsoft.com). Benutzer öffentlicher Clouds können auch mit [Benutzerdaten](https://blog.ls20.com/ipsec-l2tp-vpn-auto-setup-for-ubuntu-12-04-on-amazon-ec2/#vpnsetup) bereitstellen.
Quick deploy to:
[](https://cloud.linode.com/stackscripts/37239) [](aws/README.md) [](azure/README.md)
[**» Ich möchte mein eigenes VPN betreiben, habe aber keinen Server dafür**](https://blog.ls20.com/ipsec-l2tp-vpn-auto-setup-for-ubuntu-12-04-on-amazon-ec2/#gettingavps)
Bei Servern mit einer externen Firewall (z.B. [EC2](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2-security-groups.html)/[GCE](https://cloud.google.com/vpc/docs/firewalls)) öffnen Sie die UDP-Ports 500 und 4500 für das VPN.
Ein vorgefertigtes [Docker-Image](https://github.com/hwdsl2/docker-ipsec-vpn-server) ist ebenfalls verfügbar. Fortgeschrittene Benutzer können auf einem [Raspberry Pi](https://www.raspberrypi.com) installieren. [[1]](https://elasticbyte.net/posts/setting-up-a-native-cisco-ipsec-vpn-server-using-a-raspberry-pi/) [[2]](https://www.stewright.me/2018/07/create-a-raspberry-pi-vpn-server-using-l2tpipsec/)
> [!WARNING]
> **Führen Sie diese Skripte NICHT auf Ihrem PC oder Mac aus! Sie sollten nur auf einem Server verwendet werden!**
## Installation
Aktualisieren Sie zuerst Ihren Server mit `sudo apt-get update && sudo apt-get dist-upgrade` (Ubuntu/Debian) oder `sudo yum update` und starten Sie ihn neu. Dies ist optional, aber empfohlen.
Um das VPN zu installieren, wählen Sie bitte eine der folgenden Optionen:
**Option 1:** Lassen Sie das Skript zufällige VPN-Anmeldedaten für Sie generieren (werden nach Abschluss angezeigt).```bash
wget https://get.vpnsetup.net -O vpn.sh && sudo sh vpn.sh
Option 2: Bearbeiten Sie das Skript und geben Sie Ihre eigenen VPN-Anmeldedaten ein.```bash wget https://get.vpnsetup.net -O vpn.sh nano -w vpn.sh [Replace with your own values: YOUR_IPSEC_PSK, YOUR_USERNAME and YOUR_PASSWORD] sudo sh vpn.sh
> [!NOTE]
> Ein sicheres IPsec PSK sollte aus mindestens 20 zufälligen Zeichen bestehen.
**Option 3:** Definieren Sie Ihre VPN-Anmeldeinformationen als Umgebungsvariablen.```bash
# All values MUST be placed inside 'single quotes'
# DO NOT use these special characters within values: \ " '
wget https://get.vpnsetup.net -O vpn.sh
sudo VPN_IPSEC_PSK='your_ipsec_pre_shared_key' \
VPN_USER='your_vpn_username' \
VPN_PASSWORD='your_vpn_password' \
sh vpn.sh
[!TIP] Optional installieren Sie WireGuard, OpenVPN und/oder Headscale auf demselben Server. Wenn Ihr Server CentOS Stream, Rocky Linux oder AlmaLinux ausführt, installieren Sie zuerst OpenVPN/WireGuard, dann installieren Sie das IPsec-VPN.
Sie können auch curl zum Herunterladen verwenden. Zum Beispiel:```bash
curl -fL https://get.vpnsetup.net -o vpn.sh
sudo sh vpn.sh
Alternative Setup-URLs:```bash
https://github.com/hwdsl2/setup-ipsec-vpn/raw/master/vpnsetup.sh
https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/raw/master/vpnsetup.sh
Wenn Sie nicht herunterladen können, öffnen Sie vpnsetup.sh, klicken Sie dann rechts auf die Schaltfläche Raw. Drücken Sie Ctrl/Cmd+A, um alles auszuwählen, Ctrl/Cmd+C zum Kopieren, und fügen Sie es dann in Ihren bevorzugten Editor ein.
Es wird generell empfohlen, die neueste Libreswan Version 5 zu verwenden, die die Standardversion in diesem Projekt ist. Wenn Sie jedoch die ältere Libreswan-Version 4 installieren möchten:```bash wget https://get.vpnsetup.net -O vpn.sh sudo VPN_SWAN_VER=4.15 sh vpn.sh
**Hinweis:** Falls Libreswan Version 5 bereits installiert ist, müssen Sie möglicherweise zuerst [VPN deinstallieren](https://github.com/hwdsl2/setup-ipsec-vpn/blob/master/docs/uninstall.md), bevor Sie Libreswan Version 4 installieren. Alternativ laden Sie das [Update-Skript](#upgrade-libreswan) herunter, bearbeiten Sie es, um `SWAN_VER=4.15` festzulegen, und führen Sie dann das Skript aus.
</details>
## VPN-Optionen anpassen
### Alternative DNS-Server verwenden
Standardmäßig werden Clients so eingestellt, dass sie bei aktiver VPN-Verbindung [Google Public DNS](https://developers.google.com/speed/public-dns/) verwenden. Bei der Installation des VPN können Sie optional benutzerdefinierte DNS-Server für alle VPN-Modi angeben. Beispiel:```bash
sudo VPN_DNS_SRV1=1.1.1.1 VPN_DNS_SRV2=1.0.0.1 sh vpn.sh
Verwenden Sie VPN_DNS_SRV1 zur Angabe des primären DNS-Servers und VPN_DNS_SRV2 zur Angabe des sekundären DNS-Servers (optional).
Nachfolgend finden Sie eine Liste einiger beliebter öffentlicher DNS-Anbieter als Referenz.
| Provider | Primary DNS | Secondary DNS | Notes |
|---|
| Google Public DNS | 8.8.8.8 | 8.8.4.4 | Standard in diesem Projekt |
| Cloudflare | 1.1.1.1 | 1.0.0.1 | Siehe auch: Cloudflare for families |
| Quad9 | 9.9.9.9 | 149.112.112.112 | Blockiert bösartige Domains |
| OpenDNS | 208.67.222.222 | 208.67.220.220 | Blockiert Phishing-Domains, konfigurierbar. |
| CleanBrowsing | 185.228.168.9 | 185.228.169.9 | Domain-Filter verfügbar |
| NextDNS | Varies | Varies | Werbeblocker, kostenlose Stufe verfügbar. Erfahren Sie mehr. |
| Control D | Varies | Varies | Werbeblocker, konfigurierbar. Erfahren Sie mehr. |
Wenn Sie die DNS-Server nach der VPN-Einrichtung ändern müssen, finden Sie weitere Informationen unter Erweiterte Nutzung.
[!NOTE] Wenn IKEv2 bereits auf dem Server eingerichtet ist, haben die obigen Variablen keine Auswirkung auf den IKEv2-Modus. Um in diesem Fall IKEv2-Optionen wie DNS-Server anzupassen, können Sie zuerst IKEv2 entfernen und dann mit
sudo ikev2.sherneut einrichten.
Bei der Installation des VPN können Sie IKEv2 überspringen und nur die IPsec/L2TP- und IPsec/XAuth-Modi ("Cisco IPsec") installieren:```bash sudo VPN_SKIP_IKEV2=yes sh vpn.sh
(Optional) Falls Sie benutzerdefinierte DNS-Server für VPN-Clients angeben möchten, definieren Sie `VPN_DNS_SRV1` und optional `VPN_DNS_SRV2`. Siehe [Alternative DNS-Server verwenden](#use-alternative-dns-servers) für Details.
Führen Sie anschließend das IKEv2-Hilfsskript aus, um IKEv2 interaktiv mit benutzerdefinierten Optionen einzurichten:```bash
sudo ikev2.sh
Sie können die folgenden Optionen anpassen: DNS-Name des VPN-Servers, Name und Gültigkeitsdauer des ersten Clients, DNS-Server für VPN-Clients und ob Client-Konfigurationsdateien mit einem Passwort geschützt werden sollen.
Hinweis: Die Variable VPN_SKIP_IKEV2 hat keine Auswirkung, wenn IKEv2 bereits auf dem Server eingerichtet ist. In diesem Fall können Sie zuerst IKEv2 entfernen, und dann mit sudo ikev2.sh erneut einrichten.
Bei der Installation des VPN können Sie optional einen DNS-Namen für die IKEv2-Serveradresse angeben. Der DNS-Name muss ein vollqualifizierter Domainname (FQDN) sein. Beispiel:```bash sudo VPN_DNS_NAME='vpn.example.com' sh vpn.sh
Ebenso können Sie einen Namen für den ersten IKEv2-Client festlegen. Der Standardwert ist `vpnclient`, falls nicht angegeben.```bash
sudo VPN_CLIENT_NAME='your_client_name' sh vpn.sh
Standardmäßig sind Clients so eingestellt, dass sie Google Public DNS verwenden, wenn das VPN aktiv ist. Sie können benutzerdefinierte DNS-Server für alle VPN-Modi angeben. Beispiel:```bash sudo VPN_DNS_SRV1=1.1.1.1 VPN_DNS_SRV2=1.0.0.1 sh vpn.sh
Standardmäßig ist beim Importieren der IKEv2-Clientkonfiguration kein Passwort erforderlich. Sie können optional Clientskonfigurationsdateien mit einem zufälligen Passwort schützen.```bash
sudo VPN_PROTECT_CONFIG=yes sh vpn.sh
| IKEv1-Parameter* | Standardwert | Anpassen (Umgebungsvariable)** |
|---|---|---|
| Serveradresse (DNS-Name) | - | Nein, aber Sie können eine DNS-Name verwenden |
| Serveradresse (öffentliche IP) | Automatisch erkennen | VPN_PUBLIC_IP |
| IPsec-Pre-Shared-Key | Automatisch generieren | VPN_IPSEC_PSK |
| VPN-Benutzername | vpnuser | VPN_USER |
| VPN-Passwort | Automatisch generieren | VPN_PASSWORD |
| DNS-Server für Clients | Google Public DNS | VPN_DNS_SRV1, VPN_DNS_SRV2 |
| IKEv2-Setup überspringen | nein | VPN_SKIP_IKEV2=yes |
* Diese IKEv1-Parameter gelten für IPsec/L2TP- und IPsec/XAuth-Modi ("Cisco IPsec").
** Definieren Sie diese als Umgebungsvariablen beim Ausführen von vpn(setup).sh.
* Diese IKEv2-Parameter gelten für den IKEv2-Modus.
** Definieren Sie diese als Umgebungsvariablen beim Ausführen von vpn(setup).sh oder beim Einrichten von IKEv2 im automatischen Modus (sudo ikev2.sh --auto).
*** Kann während der interaktiven IKEv2-Einrichtung angepasst werden (sudo ikev2.sh). Siehe Option 1 oben.
**** Verwenden Sie VPN_CLIENT_VALIDITY, um die Gültigkeitsdauer des Client-Zertifikats in Monaten anzugeben. Muss eine ganze Zahl zwischen 1 und 120 sein.
Zusätzlich zu diesen Parametern können fortgeschrittene Benutzer auch VPN-Subnetze anpassen während der VPN-Einrichtung.
Richten Sie Ihren Computer oder Ihr Gerät für die Nutzung des VPN ein. Bitte beachten Sie:
Lesen Sie das 📖 VPN-Buch, um zusätzliche Inhalte zu erhalten.
Genießen Sie Ihr eigenes VPN! ✨🎉🚀✨
Windows-Benutzer: Für den IPsec/L2TP-Modus ist eine einmalige Registrierungsänderung erforderlich, wenn sich der VPN-Server oder -Client hinter NAT befindet (z. B. Heimrouter).
Das gleiche VPN-Konto kann von mehreren Ihrer Geräte verwendet werden. Aufgrund einer IPsec/L2TP-Einschränkung müssen Sie jedoch den IKEv2- oder IPsec/XAuth-Modus verwenden, wenn Sie mehrere Geräte hinter demselben NAT (z. B. Heimrouter) verbinden möchten. Zum Anzeigen oder Aktualisieren von VPN-Benutzerkonten siehe VPN-Benutzer verwalten.
Öffnen Sie bei Servern mit einer externen Firewall (z. B. EC2/GCE) die UDP-Ports 500 und 4500 für das VPN. Aliyun-Benutzer siehe #433.
Clients sind so eingestellt, dass sie bei aktivem VPN Google Public DNS verwenden. Wenn ein anderer DNS-Anbieter bevorzugt wird, siehe Erweiterte Nutzung.
Die Verwendung der Kernel-Unterstützung kann die IPsec/L2TP-Leistung verbessern. Sie ist auf allen unterstützten Betriebssystemen verfügbar. Ubuntu-Benutzer sollten das Paket linux-modules-extra-$(uname -r) installieren und service xl2tpd restart ausführen.
Die Skripte sichern vorhandene Konfigurationsdateien vor Änderungen mit einem .old-date-time-Suffix.
Verwenden Sie diesen Einzeiler, um Libreswan (Changelog | Ankündigungen) auf Ihrem VPN-Server zu aktualisieren.```bash wget https://get.vpnsetup.net/upg -O vpnup.sh && sudo sh vpnup.sh
<details>
<summary>
Klicken Sie hier, wenn Sie nicht herunterladen können.
</summary>
Sie können auch `curl` zum Herunterladen verwenden:```bash
curl -fsSL https://get.vpnsetup.net/upg -o vpnup.sh && sudo sh vpnup.sh
Alternative Update-URLs:```bash https://github.com/hwdsl2/setup-ipsec-vpn/raw/master/extras/vpnupgrade.sh https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/raw/master/extras/vpnupgrade.sh
Falls Sie nicht herunterladen können, öffnen Sie [vpnupgrade.sh](https://github.com/hwdsl2/setup-ipsec-vpn/blob/master/extras/vpnupgrade.sh), klicken Sie dann rechts auf die Schaltfläche `Raw`. Drücken Sie `Strg/Cmd+A`, um alles auszuwählen, `Strg/Cmd+C` zum Kopieren, und fügen Sie es dann in Ihren bevorzugten Editor ein.
</details>
Die neueste unterstützte Libreswan-Version ist `5.3.1`. Überprüfen Sie die installierte Version: `ipsec --version`.
**Hinweis:** `xl2tpd` kann mit dem Paketmanager Ihres Systems aktualisiert werden, z. B. mit `apt-get` unter Ubuntu/Debian.
## VPN-Benutzer verwalten
Siehe [VPN-Benutzer verwalten](https://github.com/hwdsl2/setup-ipsec-vpn/blob/master/docs/manage-users.md).
- [VPN-Benutzer mithilfe von Hilfsskripten verwalten](https://github.com/hwdsl2/setup-ipsec-vpn/blob/master/docs/manage-users.md#manage-vpn-users-using-helper-scripts)
- [VPN-Benutzer anzeigen](https://github.com/hwdsl2/setup-ipsec-vpn/blob/master/docs/manage-users.md#view-vpn-users)
- [IPsec PSK anzeigen oder aktualisieren](https://github.com/hwdsl2/setup-ipsec-vpn/blob/master/docs/manage-users.md#view-or-update-the-ipsec-psk)
- [VPN-Benutzer manuell verwalten](https://github.com/hwdsl2/setup-ipsec-vpn/blob/master/docs/manage-users.md#manually-manage-vpn-users)
## Erweiterte Nutzung
Siehe [Erweiterte Nutzung](https://github.com/hwdsl2/setup-ipsec-vpn/blob/master/docs/advanced-usage.md).
- [Alternative DNS-Server verwenden](https://github.com/hwdsl2/setup-ipsec-vpn/blob/master/docs/advanced-usage.md#use-alternative-dns-servers)
- [DNS-Name und Server-IP-Änderungen](https://github.com/hwdsl2/setup-ipsec-vpn/blob/master/docs/advanced-usage.md#dns-name-and-server-ip-changes)
- [Nur IKEv2-VPN](https://github.com/hwdsl2/setup-ipsec-vpn/blob/master/docs/advanced-usage.md#ikev2-only-vpn)
- [IKEv2 Perfect Forward Secrecy aktivieren](https://github.com/hwdsl2/setup-ipsec-vpn/blob/master/docs/advanced-usage.md#enable-ikev2-perfect-forward-secrecy)
- [Interne VPN-IPs und Datenverkehr](https://github.com/hwdsl2/setup-ipsec-vpn/blob/master/docs/advanced-usage.md#internal-vpn-ips-and-traffic)
- [Öffentliche IP des VPN-Servers angeben](https://github.com/hwdsl2/setup-ipsec-vpn/blob/master/docs/advanced-usage.md#specify-vpn-servers-public-ip)
- [VPN-Subnetze anpassen](https://github.com/hwdsl2/setup-ipsec-vpn/blob/master/docs/advanced-usage.md#customize-vpn-subnets)
- [IPv6-Unterstützung](https://github.com/hwdsl2/setup-ipsec-vpn/blob/master/docs/advanced-usage.md#ipv6-support)
- [Portweiterleitung an VPN-Clients](https://github.com/hwdsl2/setup-ipsec-vpn/blob/master/docs/advanced-usage.md#port-forwarding-to-vpn-clients)
- [Split Tunneling](https://github.com/hwdsl2/setup-ipsec-vpn/blob/master/docs/advanced-usage.md#split-tunneling)
- [Auf das Subnetz des VPN-Servers zugreifen](https://github.com/hwdsl2/setup-ipsec-vpn/blob/master/docs/advanced-usage.md#access-vpn-servers-subnet)
- [Auf VPN-Clients vom Subnetz des Servers aus zugreifen](https://github.com/hwdsl2/setup-ipsec-vpn/blob/master/docs/advanced-usage.md#access-vpn-clients-from-servers-subnet)
- [IPTables-Regeln ändern](https://github.com/hwdsl2/setup-ipsec-vpn/blob/master/docs/advanced-usage.md#modify-iptables-rules)
- [Google BBR-Überlastungskontrolle bereitstellen](https://github.com/hwdsl2/setup-ipsec-vpn/blob/master/docs/advanced-usage.md#deploy-google-bbr-congestion-control)
## VPN deinstallieren
Um das IPsec-VPN zu deinstallieren, führen Sie das [Hilfsskript](https://github.com/hwdsl2/setup-ipsec-vpn/blob/master/extras/vpnuninstall.sh) aus:
> [!CAUTION]
> Dieses Hilfsskript entfernt das IPsec-VPN von Ihrem Server. Alle VPN-Konfigurationen werden **dauerhaft gelöscht**, und Libreswan und xl2tpd werden entfernt. Dies **kann nicht rückgängig gemacht werden**!```bash
wget https://get.vpnsetup.net/unst -O unst.sh && sudo bash unst.sh
You may also use curl to download:```bash
curl -fsSL https://get.vpnsetup.net/unst -o unst.sh && sudo bash unst.sh
Alternative Skript-URLs:```bash
https://github.com/hwdsl2/setup-ipsec-vpn/raw/master/extras/vpnuninstall.sh
https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/raw/master/extras/vpnuninstall.sh
Weitere Informationen finden Sie unter VPN deinstallieren.
Copyright (C) 2014-2026 Lin Song 
Basierend auf der Arbeit von Thomas Sarlandie (Copyright 2012)

Dieses Werk ist lizenziert unter der Creative Commons Attribution-ShareAlike 3.0 Unported License
Namensnennung erforderlich: Bitte fügen Sie meinen Namen in abgeleiteten Werken ein und lassen Sie mich wissen, wie Sie es verbessert haben!
| IKEv2-Parameter* | Standardwert | Anpassen (Umgebungsvariable)** | Anpassen (interaktiv)*** |
|---|
| Serveradresse (DNS-Name) | - | VPN_DNS_NAME | ✅ |
| Serveradresse (öffentliche IP) | Automatisch erkennen | VPN_PUBLIC_IP | ✅ |
| Name des ersten Clients | vpnclient | VPN_CLIENT_NAME | ✅ |
| DNS-Server für Clients | Google Public DNS | VPN_DNS_SRV1, VPN_DNS_SRV2 | ✅ |
| Client-Konfigurationsdateien schützen | nein | VPN_PROTECT_CONFIG=yes | ✅ |
| MOBIKE aktivieren/deaktivieren | Aktivieren, falls unterstützt | ❌ | ✅ |
| Gültigkeitsdauer des Client-Zertifikats | 10 Jahre (120 Monate) | VPN_CLIENT_VALIDITY**** | ✅ |
| Gültigkeitsdauer des CA- und Server-Zertifikats | 10 Jahre (120 Monate) | ❌ | ❌ |
| CA-Zertifikatsname | IKEv2 VPN CA | ❌ | ❌ |
| Zertifikatsschlüssellänge | 3072 Bits | ❌ | ❌ |