Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/hwdsl2/setup-ipsec-vpn
Verschlüsselungs-/EntschlüsselungstoolsScripting & AutomatisierungNetzwerksicherheitCloud-SicherheitPrivatsphäre
GitHubhwdsl2/setup-ipsec-vpn

setup-ipsec-vpn

Richten Sie Ihren eigenen IPsec-VPN-Server in wenigen Minuten ein, mit IPsec/L2TP, Cisco IPsec und IKEv2. Unterstützt Ubuntu, Debian, CentOS/RHEL, Alpine Linux und Raspberry Pi OS. Enthält Client-Konfiguration und Verwaltungsskripte.

Repository anzeigen
28.3k6.5k14vor 1 TagVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Englisch | 简体中文 | 繁體中文 | 日本語 | Русский

IPsec VPN Server Automatische Einrichtungsskripte

Build-Status GitHub-Sterne Docker-Sterne Docker Pulls

Richten Sie Ihren eigenen IPsec-VPN-Server in nur wenigen Minuten ein, mit IPsec/L2TP, Cisco IPsec und IKEv2.

Ein IPsec-VPN verschlüsselt Ihren Netzwerkverkehr, sodass niemand zwischen Ihnen und dem VPN-Server Ihre Daten abhören kann, während sie über das Internet reisen. Dies ist besonders nützlich bei der Nutzung unsicherer Netzwerke, z. B. in Cafés, Flughäfen oder Hotelzimmern.

Wir verwenden Libreswan als IPsec-Server und xl2tpd als L2TP-Anbieter.

Funktionen:

  • Vollautomatische Einrichtung des IPsec-VPN-Servers, keine Benutzereingabe erforderlich
  • Unterstützt IKEv2 mit starken und schnellen Verschlüsselungen (z. B. AES-GCM)
  • Erstellt VPN-Profile zur automatischen Konfiguration von iOS-, macOS- und Android-Geräten
  • Unterstützt Windows, macOS, iOS, Android, Chrome OS und Linux als VPN-Clients
  • Enthält Hilfsskripte zur Verwaltung von VPN-Benutzern und Zertifikaten

Ebenfalls verfügbar:

  • Docker-VPN: IPsec VPN, WireGuard, OpenVPN, Headscale
  • KI: Selbst gehosteter KI-Stack für lokale LLMs, Chat, RAG, Sprach- und KI-Tools
  • Bücher: Datenschutztools im Zeitalter der KI, Bauen Sie Ihren eigenen VPN-Server

Schnellstart

Bereiten Sie zunächst Ihren Linux-Server* mit einer Installation eines unterstützten Betriebssystems vor.

Verwenden Sie diesen Einzeiler, um einen IPsec-VPN-Server einzurichten:```bash wget https://get.vpnsetup.net -O vpn.sh && sudo sh vpn.sh

root@kitploit:~
Ihre VPN-Anmeldedaten werden zufällig generiert und nach Abschluss angezeigt.

> [!TIP]
> Optionale Installation von [WireGuard](https://github.com/hwdsl2/wireguard-install), [OpenVPN](https://github.com/hwdsl2/openvpn-install) und/oder [Headscale](https://github.com/hwdsl2/headscale-install) auf demselben Server.

<details>
<summary>
Sehen Sie sich das Skript in Aktion an (Terminalaufzeichnung).
</summary>

**Hinweis:** Diese Aufnahme dient nur zu Demonstrationszwecken. Die VPN-Anmeldedaten in dieser Aufnahme sind **NICHT** gültig.

<p align="center"><img src="https://raw.githubusercontent.com/hwdsl2/setup-ipsec-vpn/HEAD/docs/images/script-demo.svg"></p>
</details>
<details>
<summary>
Klicken Sie hier, wenn Sie nicht herunterladen können.
</summary>

Sie können auch `curl` zum Herunterladen verwenden:```bash
curl -fsSL https://get.vpnsetup.net -o vpn.sh && sudo sh vpn.sh

Alternative Setup-URLs:```bash https://github.com/hwdsl2/setup-ipsec-vpn/raw/master/vpnsetup.sh https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/raw/master/vpnsetup.sh

root@kitploit:~
Wenn Sie die Datei nicht herunterladen können, öffnen Sie [vpnsetup.sh](https://github.com/hwdsl2/setup-ipsec-vpn/blob/master/vpnsetup.sh), klicken Sie dann rechts auf die Schaltfläche `Raw`. Drücken Sie `Ctrl/Cmd+A`, um alles auszuwählen, `Ctrl/Cmd+C` zum Kopieren, und fügen Sie es dann in Ihren bevorzugten Editor ein.
</details>

Ein vorgefertigtes [Docker-Image](https://github.com/hwdsl2/docker-ipsec-vpn-server) ist ebenfalls verfügbar. Weitere Optionen und die Client-Einrichtung finden Sie in den folgenden Abschnitten.

\* Ein Cloud-Server, virtueller privater Server (VPS) oder dedizierter Server.

## Community

- 📬 [Projekt-Updates abonnieren](https://selfhostedstack.beehiiv.com/subscribe?utm_campaign=vpn) (1–2 E-Mails/Monat) — erhalten Sie kostenlose VPN- und KI-Bereitstellungsleitfäden (PDF)
- 💬 Treten Sie der [r/selfhostedstack](https://www.reddit.com/r/selfhostedstack/) Community bei, um sich auszutauschen
- ⭐ Markieren Sie das Repository mit einem Stern, wenn Sie es nützlich finden – so helfen Sie anderen, es zu entdecken

## Requirements

Ein Cloud-Server, virtueller privater Server (VPS) oder dedizierter Server mit einer Installation von:

- Ubuntu 26.04, 24.04 oder 22.04
- Debian 13, 12 oder 11
- CentOS Stream 10 oder 9
- Rocky Linux oder AlmaLinux
- Oracle Linux

<details>
<summary>
Weitere unterstützte Linux-Distributionen.
</summary>

- Raspberry Pi OS (Raspbian)
- Kali Linux
- Alpine Linux
- Red Hat Enterprise Linux (RHEL)
</details>

Dies umfasst auch Linux-VMs in öffentlichen Clouds wie [DigitalOcean](https://blog.ls20.com/digitalocean), [Vultr](https://blog.ls20.com/vultr), [Linode](https://blog.ls20.com/linode), [OVH](https://www.ovhcloud.com/en/vps/) und [Microsoft Azure](https://azure.microsoft.com). Benutzer öffentlicher Clouds können auch mit [Benutzerdaten](https://blog.ls20.com/ipsec-l2tp-vpn-auto-setup-for-ubuntu-12-04-on-amazon-ec2/#vpnsetup) bereitstellen.

Quick deploy to:

[![Deploy to Linode](https://assets.kitploit.com/production/public/readmes/7365/14c2143c20d7c521b606f90a0cf1610d8bd96b3f6516f422d8ca848b879bb6fc.png)](https://cloud.linode.com/stackscripts/37239) &nbsp;[![Deploy to AWS](https://assets.kitploit.com/production/public/readmes/7365/83a7cf65196e32b52dd44c7356c6f7353e2b39876a873071826228178d37739e.png)](aws/README.md) &nbsp;[![Deploy to Azure](https://assets.kitploit.com/production/public/readmes/7365/79c45f89c80fa35c65259790605f75fe6b65db10aacefa870a55784152a9d31e.png)](azure/README.md)

[**&raquo; Ich möchte mein eigenes VPN betreiben, habe aber keinen Server dafür**](https://blog.ls20.com/ipsec-l2tp-vpn-auto-setup-for-ubuntu-12-04-on-amazon-ec2/#gettingavps)

Bei Servern mit einer externen Firewall (z.B. [EC2](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2-security-groups.html)/[GCE](https://cloud.google.com/vpc/docs/firewalls)) öffnen Sie die UDP-Ports 500 und 4500 für das VPN.

Ein vorgefertigtes [Docker-Image](https://github.com/hwdsl2/docker-ipsec-vpn-server) ist ebenfalls verfügbar. Fortgeschrittene Benutzer können auf einem [Raspberry Pi](https://www.raspberrypi.com) installieren. [[1]](https://elasticbyte.net/posts/setting-up-a-native-cisco-ipsec-vpn-server-using-a-raspberry-pi/) [[2]](https://www.stewright.me/2018/07/create-a-raspberry-pi-vpn-server-using-l2tpipsec/)

> [!WARNING]
> **Führen Sie diese Skripte NICHT auf Ihrem PC oder Mac aus! Sie sollten nur auf einem Server verwendet werden!**

## Installation

Aktualisieren Sie zuerst Ihren Server mit `sudo apt-get update && sudo apt-get dist-upgrade` (Ubuntu/Debian) oder `sudo yum update` und starten Sie ihn neu. Dies ist optional, aber empfohlen.

Um das VPN zu installieren, wählen Sie bitte eine der folgenden Optionen:

**Option 1:** Lassen Sie das Skript zufällige VPN-Anmeldedaten für Sie generieren (werden nach Abschluss angezeigt).```bash
wget https://get.vpnsetup.net -O vpn.sh && sudo sh vpn.sh

Option 2: Bearbeiten Sie das Skript und geben Sie Ihre eigenen VPN-Anmeldedaten ein.```bash wget https://get.vpnsetup.net -O vpn.sh nano -w vpn.sh [Replace with your own values: YOUR_IPSEC_PSK, YOUR_USERNAME and YOUR_PASSWORD] sudo sh vpn.sh

root@kitploit:~
> [!NOTE]
> Ein sicheres IPsec PSK sollte aus mindestens 20 zufälligen Zeichen bestehen.

**Option 3:** Definieren Sie Ihre VPN-Anmeldeinformationen als Umgebungsvariablen.```bash
# All values MUST be placed inside 'single quotes'
# DO NOT use these special characters within values: \ " '
wget https://get.vpnsetup.net -O vpn.sh
sudo VPN_IPSEC_PSK='your_ipsec_pre_shared_key' \
VPN_USER='your_vpn_username' \
VPN_PASSWORD='your_vpn_password' \
sh vpn.sh

[!TIP] Optional installieren Sie WireGuard, OpenVPN und/oder Headscale auf demselben Server. Wenn Ihr Server CentOS Stream, Rocky Linux oder AlmaLinux ausführt, installieren Sie zuerst OpenVPN/WireGuard, dann installieren Sie das IPsec-VPN.

Klicken Sie hier, wenn Sie nicht herunterladen können.

Sie können auch curl zum Herunterladen verwenden. Zum Beispiel:```bash curl -fL https://get.vpnsetup.net -o vpn.sh sudo sh vpn.sh

root@kitploit:~
Alternative Setup-URLs:```bash
https://github.com/hwdsl2/setup-ipsec-vpn/raw/master/vpnsetup.sh
https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/raw/master/vpnsetup.sh

Wenn Sie nicht herunterladen können, öffnen Sie vpnsetup.sh, klicken Sie dann rechts auf die Schaltfläche Raw. Drücken Sie Ctrl/Cmd+A, um alles auszuwählen, Ctrl/Cmd+C zum Kopieren, und fügen Sie es dann in Ihren bevorzugten Editor ein.

Ich möchte die ältere Libreswan-Version 4 installieren.

Es wird generell empfohlen, die neueste Libreswan Version 5 zu verwenden, die die Standardversion in diesem Projekt ist. Wenn Sie jedoch die ältere Libreswan-Version 4 installieren möchten:```bash wget https://get.vpnsetup.net -O vpn.sh sudo VPN_SWAN_VER=4.15 sh vpn.sh

root@kitploit:~
**Hinweis:** Falls Libreswan Version 5 bereits installiert ist, müssen Sie möglicherweise zuerst [VPN deinstallieren](https://github.com/hwdsl2/setup-ipsec-vpn/blob/master/docs/uninstall.md), bevor Sie Libreswan Version 4 installieren. Alternativ laden Sie das [Update-Skript](#upgrade-libreswan) herunter, bearbeiten Sie es, um `SWAN_VER=4.15` festzulegen, und führen Sie dann das Skript aus.
</details>

## VPN-Optionen anpassen

### Alternative DNS-Server verwenden

Standardmäßig werden Clients so eingestellt, dass sie bei aktiver VPN-Verbindung [Google Public DNS](https://developers.google.com/speed/public-dns/) verwenden. Bei der Installation des VPN können Sie optional benutzerdefinierte DNS-Server für alle VPN-Modi angeben. Beispiel:```bash
sudo VPN_DNS_SRV1=1.1.1.1 VPN_DNS_SRV2=1.0.0.1 sh vpn.sh

Verwenden Sie VPN_DNS_SRV1 zur Angabe des primären DNS-Servers und VPN_DNS_SRV2 zur Angabe des sekundären DNS-Servers (optional).

Nachfolgend finden Sie eine Liste einiger beliebter öffentlicher DNS-Anbieter als Referenz.

Tool herunterladen
ProviderPrimary DNSSecondary DNSNotes
Google Public DNS8.8.8.88.8.4.4Standard in diesem Projekt
Cloudflare1.1.1.11.0.0.1Siehe auch: Cloudflare for families
Quad99.9.9.9149.112.112.112Blockiert bösartige Domains
OpenDNS208.67.222.222208.67.220.220Blockiert Phishing-Domains, konfigurierbar.
CleanBrowsing185.228.168.9185.228.169.9Domain-Filter verfügbar
NextDNSVariesVariesWerbeblocker, kostenlose Stufe verfügbar. Erfahren Sie mehr.
Control DVariesVariesWerbeblocker, konfigurierbar. Erfahren Sie mehr.

Wenn Sie die DNS-Server nach der VPN-Einrichtung ändern müssen, finden Sie weitere Informationen unter Erweiterte Nutzung.

[!NOTE] Wenn IKEv2 bereits auf dem Server eingerichtet ist, haben die obigen Variablen keine Auswirkung auf den IKEv2-Modus. Um in diesem Fall IKEv2-Optionen wie DNS-Server anzupassen, können Sie zuerst IKEv2 entfernen und dann mit sudo ikev2.sh erneut einrichten.

IKEv2-Optionen anpassen

Option 1: IKEv2 während der VPN-Einrichtung überspringen und dann IKEv2 mit benutzerdefinierten Optionen einrichten.

Bei der Installation des VPN können Sie IKEv2 überspringen und nur die IPsec/L2TP- und IPsec/XAuth-Modi ("Cisco IPsec") installieren:```bash sudo VPN_SKIP_IKEV2=yes sh vpn.sh

root@kitploit:~
(Optional) Falls Sie benutzerdefinierte DNS-Server für VPN-Clients angeben möchten, definieren Sie `VPN_DNS_SRV1` und optional `VPN_DNS_SRV2`. Siehe [Alternative DNS-Server verwenden](#use-alternative-dns-servers) für Details.

Führen Sie anschließend das IKEv2-Hilfsskript aus, um IKEv2 interaktiv mit benutzerdefinierten Optionen einzurichten:```bash
sudo ikev2.sh

Sie können die folgenden Optionen anpassen: DNS-Name des VPN-Servers, Name und Gültigkeitsdauer des ersten Clients, DNS-Server für VPN-Clients und ob Client-Konfigurationsdateien mit einem Passwort geschützt werden sollen.

Hinweis: Die Variable VPN_SKIP_IKEV2 hat keine Auswirkung, wenn IKEv2 bereits auf dem Server eingerichtet ist. In diesem Fall können Sie zuerst IKEv2 entfernen, und dann mit sudo ikev2.sh erneut einrichten.

Option 2: IKEv2-Optionen mithilfe von Umgebungsvariablen anpassen.

Bei der Installation des VPN können Sie optional einen DNS-Namen für die IKEv2-Serveradresse angeben. Der DNS-Name muss ein vollqualifizierter Domainname (FQDN) sein. Beispiel:```bash sudo VPN_DNS_NAME='vpn.example.com' sh vpn.sh

root@kitploit:~
Ebenso können Sie einen Namen für den ersten IKEv2-Client festlegen. Der Standardwert ist `vpnclient`, falls nicht angegeben.```bash
sudo VPN_CLIENT_NAME='your_client_name' sh vpn.sh

Standardmäßig sind Clients so eingestellt, dass sie Google Public DNS verwenden, wenn das VPN aktiv ist. Sie können benutzerdefinierte DNS-Server für alle VPN-Modi angeben. Beispiel:```bash sudo VPN_DNS_SRV1=1.1.1.1 VPN_DNS_SRV2=1.0.0.1 sh vpn.sh

root@kitploit:~
Standardmäßig ist beim Importieren der IKEv2-Clientkonfiguration kein Passwort erforderlich. Sie können optional Clientskonfigurationsdateien mit einem zufälligen Passwort schützen.```bash
sudo VPN_PROTECT_CONFIG=yes sh vpn.sh
Als Referenz: Liste der IKEv1- und IKEv2-Parameter.
IKEv1-Parameter*StandardwertAnpassen (Umgebungsvariable)**
Serveradresse (DNS-Name)-Nein, aber Sie können eine DNS-Name verwenden
Serveradresse (öffentliche IP)Automatisch erkennenVPN_PUBLIC_IP
IPsec-Pre-Shared-KeyAutomatisch generierenVPN_IPSEC_PSK
VPN-BenutzernamevpnuserVPN_USER
VPN-PasswortAutomatisch generierenVPN_PASSWORD
DNS-Server für ClientsGoogle Public DNSVPN_DNS_SRV1, VPN_DNS_SRV2
IKEv2-Setup überspringenneinVPN_SKIP_IKEV2=yes

* Diese IKEv1-Parameter gelten für IPsec/L2TP- und IPsec/XAuth-Modi ("Cisco IPsec").
** Definieren Sie diese als Umgebungsvariablen beim Ausführen von vpn(setup).sh.

* Diese IKEv2-Parameter gelten für den IKEv2-Modus.
** Definieren Sie diese als Umgebungsvariablen beim Ausführen von vpn(setup).sh oder beim Einrichten von IKEv2 im automatischen Modus (sudo ikev2.sh --auto).
*** Kann während der interaktiven IKEv2-Einrichtung angepasst werden (sudo ikev2.sh). Siehe Option 1 oben.
**** Verwenden Sie VPN_CLIENT_VALIDITY, um die Gültigkeitsdauer des Client-Zertifikats in Monaten anzugeben. Muss eine ganze Zahl zwischen 1 und 120 sein.

Zusätzlich zu diesen Parametern können fortgeschrittene Benutzer auch VPN-Subnetze anpassen während der VPN-Einrichtung.

Nächste Schritte

Lesen Sie dies in anderen Sprachen: English, 简体中文, 繁體中文, 日本語, Русский.

Richten Sie Ihren Computer oder Ihr Gerät für die Nutzung des VPN ein. Bitte beachten Sie:

IKEv2-VPN-Clients konfigurieren (empfohlen)

IPsec/L2TP-VPN-Clients konfigurieren

IPsec/XAuth-VPN-Clients konfigurieren ("Cisco IPsec")

Lesen Sie das 📖 VPN-Buch, um zusätzliche Inhalte zu erhalten.

Genießen Sie Ihr eigenes VPN! ✨🎉🚀✨

Wichtige Hinweise

Windows-Benutzer: Für den IPsec/L2TP-Modus ist eine einmalige Registrierungsänderung erforderlich, wenn sich der VPN-Server oder -Client hinter NAT befindet (z. B. Heimrouter).

Das gleiche VPN-Konto kann von mehreren Ihrer Geräte verwendet werden. Aufgrund einer IPsec/L2TP-Einschränkung müssen Sie jedoch den IKEv2- oder IPsec/XAuth-Modus verwenden, wenn Sie mehrere Geräte hinter demselben NAT (z. B. Heimrouter) verbinden möchten. Zum Anzeigen oder Aktualisieren von VPN-Benutzerkonten siehe VPN-Benutzer verwalten.

Öffnen Sie bei Servern mit einer externen Firewall (z. B. EC2/GCE) die UDP-Ports 500 und 4500 für das VPN. Aliyun-Benutzer siehe #433.

Clients sind so eingestellt, dass sie bei aktivem VPN Google Public DNS verwenden. Wenn ein anderer DNS-Anbieter bevorzugt wird, siehe Erweiterte Nutzung.

Die Verwendung der Kernel-Unterstützung kann die IPsec/L2TP-Leistung verbessern. Sie ist auf allen unterstützten Betriebssystemen verfügbar. Ubuntu-Benutzer sollten das Paket linux-modules-extra-$(uname -r) installieren und service xl2tpd restart ausführen.

Die Skripte sichern vorhandene Konfigurationsdateien vor Änderungen mit einem .old-date-time-Suffix.

Libreswan aktualisieren

Verwenden Sie diesen Einzeiler, um Libreswan (Changelog | Ankündigungen) auf Ihrem VPN-Server zu aktualisieren.```bash wget https://get.vpnsetup.net/upg -O vpnup.sh && sudo sh vpnup.sh

root@kitploit:~
<details>
<summary>
Klicken Sie hier, wenn Sie nicht herunterladen können.
</summary>

Sie können auch `curl` zum Herunterladen verwenden:```bash
curl -fsSL https://get.vpnsetup.net/upg -o vpnup.sh && sudo sh vpnup.sh

Alternative Update-URLs:```bash https://github.com/hwdsl2/setup-ipsec-vpn/raw/master/extras/vpnupgrade.sh https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/raw/master/extras/vpnupgrade.sh

root@kitploit:~
Falls Sie nicht herunterladen können, öffnen Sie [vpnupgrade.sh](https://github.com/hwdsl2/setup-ipsec-vpn/blob/master/extras/vpnupgrade.sh), klicken Sie dann rechts auf die Schaltfläche `Raw`. Drücken Sie `Strg/Cmd+A`, um alles auszuwählen, `Strg/Cmd+C` zum Kopieren, und fügen Sie es dann in Ihren bevorzugten Editor ein.
</details>

Die neueste unterstützte Libreswan-Version ist `5.3.1`. Überprüfen Sie die installierte Version: `ipsec --version`.

**Hinweis:** `xl2tpd` kann mit dem Paketmanager Ihres Systems aktualisiert werden, z. B. mit `apt-get` unter Ubuntu/Debian.

## VPN-Benutzer verwalten

Siehe [VPN-Benutzer verwalten](https://github.com/hwdsl2/setup-ipsec-vpn/blob/master/docs/manage-users.md).

- [VPN-Benutzer mithilfe von Hilfsskripten verwalten](https://github.com/hwdsl2/setup-ipsec-vpn/blob/master/docs/manage-users.md#manage-vpn-users-using-helper-scripts)
- [VPN-Benutzer anzeigen](https://github.com/hwdsl2/setup-ipsec-vpn/blob/master/docs/manage-users.md#view-vpn-users)
- [IPsec PSK anzeigen oder aktualisieren](https://github.com/hwdsl2/setup-ipsec-vpn/blob/master/docs/manage-users.md#view-or-update-the-ipsec-psk)
- [VPN-Benutzer manuell verwalten](https://github.com/hwdsl2/setup-ipsec-vpn/blob/master/docs/manage-users.md#manually-manage-vpn-users)

## Erweiterte Nutzung

Siehe [Erweiterte Nutzung](https://github.com/hwdsl2/setup-ipsec-vpn/blob/master/docs/advanced-usage.md).

- [Alternative DNS-Server verwenden](https://github.com/hwdsl2/setup-ipsec-vpn/blob/master/docs/advanced-usage.md#use-alternative-dns-servers)
- [DNS-Name und Server-IP-Änderungen](https://github.com/hwdsl2/setup-ipsec-vpn/blob/master/docs/advanced-usage.md#dns-name-and-server-ip-changes)
- [Nur IKEv2-VPN](https://github.com/hwdsl2/setup-ipsec-vpn/blob/master/docs/advanced-usage.md#ikev2-only-vpn)
- [IKEv2 Perfect Forward Secrecy aktivieren](https://github.com/hwdsl2/setup-ipsec-vpn/blob/master/docs/advanced-usage.md#enable-ikev2-perfect-forward-secrecy)
- [Interne VPN-IPs und Datenverkehr](https://github.com/hwdsl2/setup-ipsec-vpn/blob/master/docs/advanced-usage.md#internal-vpn-ips-and-traffic)
- [Öffentliche IP des VPN-Servers angeben](https://github.com/hwdsl2/setup-ipsec-vpn/blob/master/docs/advanced-usage.md#specify-vpn-servers-public-ip)
- [VPN-Subnetze anpassen](https://github.com/hwdsl2/setup-ipsec-vpn/blob/master/docs/advanced-usage.md#customize-vpn-subnets)
- [IPv6-Unterstützung](https://github.com/hwdsl2/setup-ipsec-vpn/blob/master/docs/advanced-usage.md#ipv6-support)
- [Portweiterleitung an VPN-Clients](https://github.com/hwdsl2/setup-ipsec-vpn/blob/master/docs/advanced-usage.md#port-forwarding-to-vpn-clients)
- [Split Tunneling](https://github.com/hwdsl2/setup-ipsec-vpn/blob/master/docs/advanced-usage.md#split-tunneling)
- [Auf das Subnetz des VPN-Servers zugreifen](https://github.com/hwdsl2/setup-ipsec-vpn/blob/master/docs/advanced-usage.md#access-vpn-servers-subnet)
- [Auf VPN-Clients vom Subnetz des Servers aus zugreifen](https://github.com/hwdsl2/setup-ipsec-vpn/blob/master/docs/advanced-usage.md#access-vpn-clients-from-servers-subnet)
- [IPTables-Regeln ändern](https://github.com/hwdsl2/setup-ipsec-vpn/blob/master/docs/advanced-usage.md#modify-iptables-rules)
- [Google BBR-Überlastungskontrolle bereitstellen](https://github.com/hwdsl2/setup-ipsec-vpn/blob/master/docs/advanced-usage.md#deploy-google-bbr-congestion-control)

## VPN deinstallieren

Um das IPsec-VPN zu deinstallieren, führen Sie das [Hilfsskript](https://github.com/hwdsl2/setup-ipsec-vpn/blob/master/extras/vpnuninstall.sh) aus:

> [!CAUTION]
> Dieses Hilfsskript entfernt das IPsec-VPN von Ihrem Server. Alle VPN-Konfigurationen werden **dauerhaft gelöscht**, und Libreswan und xl2tpd werden entfernt. Dies **kann nicht rückgängig gemacht werden**!```bash
wget https://get.vpnsetup.net/unst -O unst.sh && sudo bash unst.sh
Klicken Sie hier, wenn Sie nicht herunterladen können.

You may also use curl to download:```bash curl -fsSL https://get.vpnsetup.net/unst -o unst.sh && sudo bash unst.sh

root@kitploit:~
Alternative Skript-URLs:```bash
https://github.com/hwdsl2/setup-ipsec-vpn/raw/master/extras/vpnuninstall.sh
https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/raw/master/extras/vpnuninstall.sh

Weitere Informationen finden Sie unter VPN deinstallieren.

Feedback & Fragen

  • Haben Sie einen Vorschlag für dieses Projekt? Eröffnen Sie eine Verbesserungsanfrage. Pull Requests sind ebenfalls willkommen.
  • Wenn Sie einen reproduzierbaren Fehler gefunden haben, eröffnen Sie einen Fehlerbericht für das IPsec-VPN oder für die VPN-Skripte.
  • Haben Sie eine Frage? Bitte durchsuchen Sie zunächst vorhandene Issues und Kommentare in diesem Gist sowie auf meinem Blog.
  • Stellen Sie VPN-bezogene Fragen auf der Libreswan- oder strongSwan-Mailingliste oder lesen Sie diese Wikis: [1] [2] [3] [4] [5].

Lizenz

Copyright (C) 2014-2026 Lin Song Mein Profil auf LinkedIn ansehen
Basierend auf der Arbeit von Thomas Sarlandie (Copyright 2012)

Creative Commons Lizenz
Dieses Werk ist lizenziert unter der Creative Commons Attribution-ShareAlike 3.0 Unported License
Namensnennung erforderlich: Bitte fügen Sie meinen Namen in abgeleiteten Werken ein und lassen Sie mich wissen, wie Sie es verbessert haben!

IKEv2-Parameter*StandardwertAnpassen (Umgebungsvariable)**Anpassen (interaktiv)***
Serveradresse (DNS-Name)-VPN_DNS_NAME✅
Serveradresse (öffentliche IP)Automatisch erkennenVPN_PUBLIC_IP✅
Name des ersten ClientsvpnclientVPN_CLIENT_NAME✅
DNS-Server für ClientsGoogle Public DNSVPN_DNS_SRV1, VPN_DNS_SRV2✅
Client-Konfigurationsdateien schützenneinVPN_PROTECT_CONFIG=yes✅
MOBIKE aktivieren/deaktivierenAktivieren, falls unterstützt❌✅
Gültigkeitsdauer des Client-Zertifikats10 Jahre (120 Monate)VPN_CLIENT_VALIDITY****✅
Gültigkeitsdauer des CA- und Server-Zertifikats10 Jahre (120 Monate)❌❌
CA-ZertifikatsnameIKEv2 VPN CA❌❌
Zertifikatsschlüssellänge3072 Bits❌❌