
Richten Sie Ihren eigenen IPsec-VPN-Server in wenigen Minuten ein, mit IPsec/L2TP, Cisco IPsec und IKEv2. Unterstützt Ubuntu, Debian, CentOS/RHEL, Alpine Linux und Raspberry Pi OS. Enthält Client-Konfiguration und Verwaltungsskripte.
Englisch | 简体中文 | 繁體中文 | 日本語 | Русский
Richten Sie Ihren eigenen IPsec-VPN-Server in nur wenigen Minuten ein, mit IPsec/L2TP, Cisco IPsec und IKEv2.
Ein IPsec-VPN verschlüsselt Ihren Netzwerkverkehr, sodass niemand zwischen Ihnen und dem VPN-Server Ihre Daten abhören kann, während sie über das Internet reisen. Dies ist besonders nützlich bei der Nutzung unsicherer Netzwerke, z. B. in Cafés, Flughäfen oder Hotelzimmern.
Wir verwenden Libreswan als IPsec-Server und xl2tpd als L2TP-Anbieter.
Funktionen:
Ebenfalls verfügbar:
Bereiten Sie zunächst Ihren Linux-Server* mit einer Installation eines unterstützten Betriebssystems vor.
Verwenden Sie diesen Einzeiler, um einen IPsec-VPN-Server einzurichten:```bash wget https://get.vpnsetup.net -O vpn.sh && sudo sh vpn.sh
Ihre VPN-Anmeldedaten werden zufällig generiert und nach Abschluss angezeigt.
> [!TIP]
> Optionale Installation von [WireGuard](https://github.com/hwdsl2/wireguard-install), [OpenVPN](https://github.com/hwdsl2/openvpn-install) und/oder [Headscale](https://github.com/hwdsl2/headscale-install) auf demselben Server.
<details>
<summary>
Sehen Sie sich das Skript in Aktion an (Terminalaufzeichnung).
</summary>
**Hinweis:** Diese Aufnahme dient nur zu Demonstrationszwecken. Die VPN-Anmeldedaten in dieser Aufnahme sind **NICHT** gültig.
<p align="center"><img src="https://raw.githubusercontent.com/hwdsl2/setup-ipsec-vpn/HEAD/docs/images/script-demo.svg"></p>
</details>
<details>
<summary>
Klicken Sie hier, wenn Sie nicht herunterladen können.
</summary>
Sie können auch `curl` zum Herunterladen verwenden:```bash
curl -fsSL https://get.vpnsetup.net -o vpn.sh && sudo sh vpn.sh
Alternative Setup-URLs:```bash https://github.com/hwdsl2/setup-ipsec-vpn/raw/master/vpnsetup.sh https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/raw/master/vpnsetup.sh
Wenn Sie die Datei nicht herunterladen können, öffnen Sie [vpnsetup.sh](https://github.com/hwdsl2/setup-ipsec-vpn/blob/master/vpnsetup.sh), klicken Sie dann rechts auf die Schaltfläche `Raw`. Drücken Sie `Ctrl/Cmd+A`, um alles auszuwählen, `Ctrl/Cmd+C` zum Kopieren, und fügen Sie es dann in Ihren bevorzugten Editor ein.
</details>
Ein vorgefertigtes [Docker-Image](https://github.com/hwdsl2/docker-ipsec-vpn-server) ist ebenfalls verfügbar. Weitere Optionen und die Client-Einrichtung finden Sie in den folgenden Abschnitten.
\* Ein Cloud-Server, virtueller privater Server (VPS) oder dedizierter Server.
## Community
- 📬 [Projekt-Updates abonnieren](https://selfhostedstack.beehiiv.com/subscribe?utm_campaign=vpn) (1–2 E-Mails/Monat) — erhalten Sie kostenlose VPN- und KI-Bereitstellungsleitfäden (PDF)
- 💬 Treten Sie der [r/selfhostedstack](https://www.reddit.com/r/selfhostedstack/) Community bei, um sich auszutauschen
- ⭐ Markieren Sie das Repository mit einem Stern, wenn Sie es nützlich finden – so helfen Sie anderen, es zu entdecken
## Requirements
Ein Cloud-Server, virtueller privater Server (VPS) oder dedizierter Server mit einer Installation von:
- Ubuntu 26.04, 24.04 oder 22.04
- Debian 13, 12 oder 11
- CentOS Stream 10 oder 9
- Rocky Linux oder AlmaLinux
- Oracle Linux
<details>
<summary>
Weitere unterstützte Linux-Distributionen.
</summary>
- Raspberry Pi OS (Raspbian)
- Kali Linux
- Alpine Linux
- Red Hat Enterprise Linux (RHEL)
</details>
Dies umfasst auch Linux-VMs in öffentlichen Clouds wie [DigitalOcean](https://blog.ls20.com/digitalocean), [Vultr](https://blog.ls20.com/vultr), [Linode](https://blog.ls20.com/linode), [OVH](https://www.ovhcloud.com/en/vps/) und [Microsoft Azure](https://azure.microsoft.com). Benutzer öffentlicher Clouds können auch mit [Benutzerdaten](https://blog.ls20.com/ipsec-l2tp-vpn-auto-setup-for-ubuntu-12-04-on-amazon-ec2/#vpnsetup) bereitstellen.
Quick deploy to:
[](https://cloud.linode.com/stackscripts/37239) [](aws/README.md) [](azure/README.md)
[**» Ich möchte mein eigenes VPN betreiben, habe aber keinen Server dafür**](https://blog.ls20.com/ipsec-l2tp-vpn-auto-setup-for-ubuntu-12-04-on-amazon-ec2/#gettingavps)
Bei Servern mit einer externen Firewall (z.B. [EC2](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2-security-groups.html)/[GCE](https://cloud.google.com/vpc/docs/firewalls)) öffnen Sie die UDP-Ports 500 und 4500 für das VPN.
Ein vorgefertigtes [Docker-Image](https://github.com/hwdsl2/docker-ipsec-vpn-server) ist ebenfalls verfügbar. Fortgeschrittene Benutzer können auf einem [Raspberry Pi](https://www.raspberrypi.com) installieren. [[1]](https://elasticbyte.net/posts/setting-up-a-native-cisco-ipsec-vpn-server-using-a-raspberry-pi/) [[2]](https://www.stewright.me/2018/07/create-a-raspberry-pi-vpn-server-using-l2tpipsec/)
> [!WARNING]
> **Führen Sie diese Skripte NICHT auf Ihrem PC oder Mac aus! Sie sollten nur auf einem Server verwendet werden!**
## Installation
Aktualisieren Sie zuerst Ihren Server mit `sudo apt-get update && sudo apt-get dist-upgrade` (Ubuntu/Debian) oder `sudo yum update` und starten Sie ihn neu. Dies ist optional, aber empfohlen.
Um das VPN zu installieren, wählen Sie bitte eine der folgenden Optionen: