
Setup IPsec VPN — Mis à jour !
Configuration automatisée de serveur VPN IPsec avec prise en charge d'IPsec/L2TP, d'IPsec Cisco et d'IKEv2. Inclut des scripts utilitaires pour la gestion des utilisateurs et des certificats, et génère des profils pour les clients iOS, macOS, Android et Windows.
English | 简体中文 | 繁體中文 | 日本語 | Русский
Scripts d'installation automatique de serveur VPN IPsec
Configurez votre propre serveur VPN IPsec en quelques minutes seulement, avec IPsec/L2TP, Cisco IPsec et IKEv2.
Un VPN IPsec chiffre votre trafic réseau, afin que personne entre vous et le serveur VPN ne puisse espionner vos données lorsqu'elles transitent par Internet. C'est particulièrement utile lors de l'utilisation de réseaux non sécurisés, par exemple dans les cafés, les aéroports ou les chambres d'hôtel.
Nous utiliserons Libreswan comme serveur IPsec, et xl2tpd comme fournisseur L2TP.
Fonctionnalités :
- Configuration entièrement automatisée du serveur VPN IPsec, aucune saisie utilisateur requise
- Prend en charge IKEv2 avec des chiffrements puissants et rapides (par ex. AES-GCM)
- Génère des profils VPN pour configurer automatiquement les appareils iOS, macOS et Android
- Prend en charge Windows, macOS, iOS, Android, Chrome OS et Linux comme clients VPN
- Inclut des scripts d'assistance pour gérer les utilisateurs et les certificats VPN
Également disponibles :
- Docker VPN : IPsec VPN, WireGuard, OpenVPN, Headscale
- IA : Self-Hosted AI Stack pour LLM locaux, chat, RAG, voix et outils d'IA
- 📚 Livres : The Self-Hosted AI Builder’s Guide, Privacy Tools in the Age of AI
Démarrage rapide
Tout d'abord, préparez votre serveur Linux* avec une installation d'un système d'exploitation pris en charge.
Utilisez cette commande en une ligne pour configurer un serveur VPN IPsec :```bash wget https://get.vpnsetup.net -O vpn.sh && sudo sh vpn.sh
Vos identifiants de connexion VPN seront générés aléatoirement et affichés une fois terminé.
> [!TIP]
> Installez éventuellement [WireGuard](https://github.com/hwdsl2/wireguard-install), [OpenVPN](https://github.com/hwdsl2/openvpn-install) et/ou [Headscale](https://github.com/hwdsl2/headscale-install) sur le même serveur.
<details>
<summary>
Voir le script en action (enregistrement du terminal).
</summary>
**Remarque :** Cet enregistrement est uniquement à des fins de démonstration. Les identifiants VPN de cet enregistrement ne sont **PAS** valides.
<p align="center"><img src="https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/raw/master/docs/images/script-demo.svg"></p>
</details>
<details>
<summary>
Cliquez ici si vous ne parvenez pas à télécharger.
</summary>
Vous pouvez également utiliser `curl` pour télécharger :```bash
curl -fsSL https://get.vpnsetup.net -o vpn.sh && sudo sh vpn.sh
Alternative setup URLs :```bash https://github.com/hwdsl2/setup-ipsec-vpn/raw/master/vpnsetup.sh https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/raw/master/vpnsetup.sh
Si vous ne parvenez pas à télécharger le fichier, ouvrez [vpnsetup.sh](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/vpnsetup.sh), puis cliquez sur le bouton `Raw` à droite. Appuyez sur `Ctrl/Cmd+A` pour tout sélectionner, `Ctrl/Cmd+C` pour copier, puis collez dans votre éditeur préféré.
</details>
Une [image Docker](https://github.com/hwdsl2/docker-ipsec-vpn-server) pré-construite est également disponible. Pour d'autres options et la configuration du client, lisez les sections ci-dessous.
\* Un serveur cloud, un serveur privé virtuel (VPS) ou un serveur dédié.
## Communauté
- 📬 [Abonnez-vous aux mises à jour du projet](https://selfhostedstack.beehiiv.com/subscribe?utm_campaign=vpn) (1 à 2 e-mails/mois) — obtenez des guides gratuits de déploiement VPN et IA (PDF)
- 💬 Rejoignez la communauté [r/selfhostedstack](https://www.reddit.com/r/selfhostedstack/) pour des discussions
- ⭐ Mettez une étoile au dépôt si vous le trouvez utile — cela aide d'autres personnes à le découvrir
## Prérequis
Un serveur cloud, un serveur privé virtuel (VPS) ou un serveur dédié, avec une installation de :
- Ubuntu 26.04, 24.04 ou 22.04
- Debian 13, 12 ou 11
- CentOS Stream 10 ou 9
- Rocky Linux ou AlmaLinux
- Oracle Linux
<details>
<summary>
Autres distributions Linux prises en charge.
</summary>
- Raspberry Pi OS (Raspbian)
- Kali Linux
- Alpine Linux
- Red Hat Enterprise Linux (RHEL)
</details>
Cela inclut également les machines virtuelles Linux dans les clouds publics, tels que [DigitalOcean](https://blog.ls20.com/digitalocean), [Vultr](https://blog.ls20.com/vultr), [Linode](https://blog.ls20.com/linode), [OVH](https://www.ovhcloud.com/en/vps/) et [Microsoft Azure](https://azure.microsoft.com). Les utilisateurs de clouds publics peuvent également déployer à l'aide des [données utilisateur](https://blog.ls20.com/ipsec-l2tp-vpn-auto-setup-for-ubuntu-12-04-on-amazon-ec2/#vpnsetup).
Déploiement rapide vers :
[](https://cloud.linode.com/stackscripts/37239) [](azure/README.md)
[**» Je veux exécuter mon propre VPN mais je n'ai pas de serveur pour cela**](https://blog.ls20.com/ipsec-l2tp-vpn-auto-setup-for-ubuntu-12-04-on-amazon-ec2/#gettingavps)
Pour les serveurs avec un pare-feu externe (par ex. [EC2](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2-security-groups.html)/[GCE](https://cloud.google.com/vpc/docs/firewalls)), ouvrez les ports UDP 500 et 4500 pour le VPN.
Une [image Docker](https://github.com/hwdsl2/docker-ipsec-vpn-server) pré-construite est également disponible. Les utilisateurs avancés peuvent installer sur un [Raspberry Pi](https://www.raspberrypi.com). [[1]](https://elasticbyte.net/posts/setting-up-a-native-cisco-ipsec-vpn-server-using-a-raspberry-pi/) [[2]](https://www.stewright.me/2018/07/create-a-raspberry-pi-vpn-server-using-l2tpipsec/)
> [!WARNING]
> **NE PAS** exécuter ces scripts sur votre PC ou Mac ! Ils doivent uniquement être utilisés sur un serveur !
## Installation
Tout d'abord, mettez à jour votre serveur avec `sudo apt-get update && sudo apt-get dist-upgrade` (Ubuntu/Debian) ou `sudo yum update` et redémarrez. Cette étape est facultative, mais recommandée.
Pour installer le VPN, veuillez choisir l'une des options suivantes :
**Option 1 :** Laissez le script générer des identifiants VPN aléatoires pour vous (ils seront affichés à la fin).```bash
wget https://get.vpnsetup.net -O vpn.sh && sudo sh vpn.sh
Option 2 : Modifiez le script et fournissez vos propres identifiants VPN.```bash wget https://get.vpnsetup.net -O vpn.sh nano -w vpn.sh [Replace with your own values: YOUR_IPSEC_PSK, YOUR_USERNAME and YOUR_PASSWORD] sudo sh vpn.sh
> [!NOTE]
> Une PSK IPsec sécurisée doit contenir au moins 20 caractères aléatoires.
**Option 3 :** Définissez vos identifiants VPN en tant que variables d'environnement.```bash
# All values MUST be placed inside 'single quotes'
# DO NOT use these special characters within values: \ " '
wget https://get.vpnsetup.net -O vpn.sh
sudo VPN_IPSEC_PSK='your_ipsec_pre_shared_key' \
VPN_USER='your_vpn_username' \
VPN_PASSWORD='your_vpn_password' \
sh vpn.sh
[!TIP] Vous pouvez éventuellement installer WireGuard, OpenVPN et/ou Headscale sur le même serveur. Si votre serveur exécute CentOS Stream, Rocky Linux ou AlmaLinux, installez d'abord OpenVPN/WireGuard, puis installez le VPN IPsec.
Cliquez ici si vous ne parvenez pas à télécharger.
Vous pouvez également utiliser curl pour télécharger. Par exemple :```bash
curl -fL https://get.vpnsetup.net -o vpn.sh
sudo sh vpn.sh
Alternative URLs de configuration :```bash
https://github.com/hwdsl2/setup-ipsec-vpn/raw/master/vpnsetup.sh
https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/raw/master/vpnsetup.sh
Si vous ne parvenez pas à télécharger le fichier, ouvrez vpnsetup.sh, puis cliquez sur le bouton Raw à droite. Appuyez sur Ctrl/Cmd+A pour tout sélectionner, Ctrl/Cmd+C pour copier, puis collez dans votre éditeur préféré.
Je souhaite installer l'ancienne version 4 de Libreswan.
Il est généralement recommandé d'utiliser la dernière version de Libreswan version 5, qui est la version par défaut de ce projet. Cependant, si vous souhaitez installer l'ancienne version 4 de Libreswan :```bash wget https://get.vpnsetup.net -O vpn.sh sudo VPN_SWAN_VER=4.15 sh vpn.sh
**Remarque :** Si Libreswan version 5 est déjà installé, vous devrez peut-être d'abord [Désinstaller le VPN](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/uninstall.md) avant d'installer Libreswan version 4. Sinon, téléchargez le [script de mise à jour](#upgrade-libreswan), modifiez-le pour spécifier `SWAN_VER=4.15`, puis exécutez le script.
</details>
## Personnaliser les options du VPN
### Utiliser des serveurs DNS alternatifs
Par défaut, les clients sont configurés pour utiliser [Google Public DNS](https://developers.google.com/speed/public-dns/) lorsque le VPN est actif. Lors de l'installation du VPN, vous pouvez éventuellement spécifier des serveurs DNS personnalisés pour tous les modes VPN. Exemple :```bash
sudo VPN_DNS_SRV1=1.1.1.1 VPN_DNS_SRV2=1.0.0.1 sh vpn.sh
Utilisez VPN_DNS_SRV1 pour spécifier le serveur DNS principal, et VPN_DNS_SRV2 pour spécifier le serveur DNS secondaire (facultatif).
Voici une liste de quelques fournisseurs DNS publics populaires pour référence.
| Fournisseur | DNS principal | DNS secondaire | Remarques |
|---|---|---|---|
| Google Public DNS | 8.8.8.8 | 8.8.4.4 | Par défaut dans ce projet |
| Cloudflare | 1.1.1.1 | 1.0.0.1 | Voir aussi : Cloudflare for families |
| Quad9 | 9.9.9.9 | 149.112.112.112 | Bloque les domaines malveillants |
| OpenDNS | 208.67.222.222 | 208.67.220.220 | Bloque les domaines de phishing, configurable. |
| CleanBrowsing | 185.228.168.9 | 185.228.169.9 | Filtres de domaines disponibles |
| NextDNS | Variable | Variable | Blocage des publicités, offre gratuite disponible. En savoir plus. |
| Control D | Variable | Variable | Blocage des publicités, configurable. En savoir plus. |
Si vous devez modifier les serveurs DNS après la configuration du VPN, consultez Utilisation avancée.
[!NOTE] Si IKEv2 est déjà configuré sur le serveur, les variables ci-dessus n'ont aucun effet pour le mode IKEv2. Dans ce cas, pour personnaliser les options IKEv2 telles que les serveurs DNS, vous pouvez d'abord supprimer IKEv2, puis le reconfigurer à l'aide de
sudo ikev2.sh.
Personnaliser les options IKEv2
Lors de l'installation du VPN, les utilisateurs avancés peuvent éventuellement personnaliser les options IKEv2.
Option 1 : Ignorer IKEv2 lors de l'installation du VPN, puis configurer IKEv2 avec des options personnalisées.
Lors de l'installation du VPN, vous pouvez ignorer IKEv2 et n'installer que les modes IPsec/L2TP et IPsec/XAuth (« Cisco IPsec ») :```bash sudo VPN_SKIP_IKEV2=yes sh vpn.sh
(Facultatif) Si vous souhaitez spécifier un ou des serveur(s) DNS personnalisé(s) pour les clients VPN, définissez `VPN_DNS_SRV1` et éventuellement `VPN_DNS_SRV2`. Voir [Utiliser des serveurs DNS alternatifs](#use-alternative-dns-servers) pour plus de détails.
Ensuite, exécutez le script d'assistance IKEv2 pour configurer IKEv2 de manière interactive avec des options personnalisées :```bash
sudo ikev2.sh
Vous pouvez personnaliser les options suivantes : le nom DNS du serveur VPN, le nom et la durée de validité du premier client, le serveur DNS pour les clients VPN et la possibilité de protéger par mot de passe les fichiers de configuration des clients.
Remarque : La variable VPN_SKIP_IKEV2 n'a aucun effet si IKEv2 est déjà configuré sur le serveur. Dans ce cas, pour personnaliser les options IKEv2, vous pouvez d'abord supprimer IKEv2, puis le configurer à nouveau à l'aide de sudo ikev2.sh.
Option 2 : Personnaliser les options IKEv2 à l'aide de variables d'environnement.
Lors de l'installation du VPN, vous pouvez éventuellement spécifier un nom DNS pour l'adresse du serveur IKEv2. Le nom DNS doit être un nom de domaine entièrement qualifié (FQDN). Exemple :```bash sudo VPN_DNS_NAME='vpn.example.com' sh vpn.sh
De même, vous pouvez spécifier un nom pour le premier client IKEv2. La valeur par défaut est `vpnclient` si elle n'est pas spécifiée.```bash
sudo VPN_CLIENT_NAME='your_client_name' sh vpn.sh
Par défaut, les clients sont configurés pour utiliser Google Public DNS lorsque le VPN est actif. Vous pouvez spécifier un ou plusieurs serveurs DNS personnalisés pour tous les modes VPN. Exemple :```bash sudo VPN_DNS_SRV1=1.1.1.1 VPN_DNS_SRV2=1.0.0.1 sh vpn.sh
Par défaut, aucun mot de passe n’est requis lors de l’importation de la configuration client IKEv2. Vous pouvez choisir de protéger les fichiers de configuration client à l’aide d’un mot de passe aléatoire.```bash
sudo VPN_PROTECT_CONFIG=yes sh vpn.sh
Pour référence : liste des paramètres IKEv1 et IKEv2.
| Paramètre IKEv1* | Valeur par défaut | Personnalisation (variable d'environnement)** |
|---|---|---|
| Adresse du serveur (nom DNS) | - | Non, mais vous pouvez vous connecter via un nom DNS |
| Adresse du serveur (IP publique) | Détection automatique | VPN_PUBLIC_IP |
| Clé pré-partagée IPsec | Génération automatique | VPN_IPSEC_PSK |
| Nom d'utilisateur VPN | vpnuser | VPN_USER |
| Mot de passe VPN | Génération automatique | VPN_PASSWORD |
| Serveurs DNS pour les clients | Google Public DNS | VPN_DNS_SRV1, VPN_DNS_SRV2 |
| Ignorer la configuration IKEv2 | non | VPN_SKIP_IKEV2=yes |
* Ces paramètres IKEv1 concernent les modes IPsec/L2TP et IPsec/XAuth (« Cisco IPsec »).
** Définissez-les comme variables d'environnement lors de l'exécution de vpn(setup).sh.
| Paramètre IKEv2* | Valeur par défaut | Personnalisation (variable d'environnement)** | Personnalisation (interactif)*** |
|---|---|---|---|
| Adresse du serveur (nom DNS) | - | VPN_DNS_NAME | ✅ |
| Adresse du serveur (IP publique) | Détection automatique | VPN_PUBLIC_IP | ✅ |
| Nom du premier client | vpnclient | VPN_CLIENT_NAME | ✅ |
| Serveurs DNS pour les clients | Google Public DNS | VPN_DNS_SRV1, VPN_DNS_SRV2 | ✅ |
| Protéger les fichiers de configuration client | non | VPN_PROTECT_CONFIG=yes | ✅ |
| Activer/Désactiver MOBIKE | Activer si pris en charge | ❌ | ✅ |
| Validité du certificat client | 10 ans (120 mois) | VPN_CLIENT_VALIDITY**** | ✅ |
| Validité des certificats CA et serveur | 10 ans (120 mois) | ❌ | ❌ |
| Nom du certificat CA | IKEv2 VPN CA | ❌ | ❌ |
| Taille de la clé du certificat | 3072 bits | ❌ | ❌ |
* Ces paramètres IKEv2 concernent le mode IKEv2.
** Définissez-les comme variables d'environnement lors de l'exécution de vpn(setup).sh, ou lors de la configuration IKEv2 en mode automatique (sudo ikev2.sh --auto).
*** Peut être personnalisé lors de la configuration interactive IKEv2 (sudo ikev2.sh). Reportez-vous à l'option 1 ci-dessus.
**** Utilisez VPN_CLIENT_VALIDITY pour spécifier la période de validité du certificat client en mois. Doit être un entier entre 1 et 120.
En plus de ces paramètres, les utilisateurs avancés peuvent également personnaliser les sous-réseaux VPN lors de la configuration VPN.
Prochaines étapes
Lisez ceci dans d'autres langues : English, 简体中文, 繁體中文, 日本語, Русский.
Faites en sorte que votre ordinateur ou appareil utilise le VPN. Veuillez vous référer à :
Configurer les clients VPN IKEv2 (recommandé)
Configurer les clients VPN IPsec/L2TP
Configurer les clients VPN IPsec/XAuth (« Cisco IPsec »)
Lisez 📖 VPN book pour accéder à contenu supplémentaire.
Profitez de votre propre VPN ! ✨🎉🚀✨
Remarques importantes
Utilisateurs Windows : Pour le mode IPsec/L2TP, une modification ponctuelle du registre est requise si le serveur ou le client VPN se trouve derrière un NAT (par ex. routeur domestique).
Le même compte VPN peut être utilisé par plusieurs de vos appareils. Cependant, en raison d'une limitation IPsec/L2TP, si vous souhaitez connecter plusieurs appareils derrière le même NAT (par ex. routeur domestique), vous devez utiliser le mode IKEv2 ou IPsec/XAuth. Pour afficher ou mettre à jour les comptes utilisateur VPN, consultez Gérer les utilisateurs VPN.
Pour les serveurs avec un pare-feu externe (par ex. EC2/GCE), ouvrez les ports UDP 500 et 4500 pour le VPN. Utilisateurs Aliyun, voir #433.
Les clients sont configurés pour utiliser Google Public DNS lorsque le VPN est actif. Si un autre fournisseur DNS est préféré, consultez Utilisation avancée.
L'utilisation du support du noyau peut améliorer les performances IPsec/L2TP. Il est disponible sur tous les systèmes d'exploitation pris en charge. Les utilisateurs Ubuntu doivent installer le paquet linux-modules-extra-$(uname -r) et exécuter service xl2tpd restart.
Les scripts sauvegarderont les fichiers de configuration existants avant d'apporter des modifications, avec le suffixe .old-date-time.
Mise à niveau de Libreswan
Utilisez cette commande en une ligne pour mettre à jour Libreswan (journal des modifications | annonce) sur votre serveur VPN.```bash wget https://get.vpnsetup.net/upg -O vpnup.sh && sudo sh vpnup.sh
<details>
<summary>
Cliquez ici si vous ne parvenez pas à télécharger.
</summary>
Vous pouvez également utiliser `curl` pour télécharger :```bash
curl -fsSL https://get.vpnsetup.net/upg -o vpnup.sh && sudo sh vpnup.sh
URLs de mise à jour alternatives :```bash https://github.com/hwdsl2/setup-ipsec-vpn/raw/master/extras/vpnupgrade.sh https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/raw/master/extras/vpnupgrade.sh
Si vous ne parvenez pas à télécharger le fichier, ouvrez [vpnupgrade.sh](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/extras/vpnupgrade.sh), puis cliquez sur le bouton `Raw` à droite. Appuyez sur `Ctrl/Cmd+A` pour tout sélectionner, `Ctrl/Cmd+C` pour copier, puis collez le contenu dans votre éditeur préféré.
</details>
La dernière version prise en charge de Libreswan est `5.4`. Vérifiez la version installée : `ipsec --version`.
**Remarque :** `xl2tpd` peut être mis à jour à l'aide du gestionnaire de paquets de votre système, comme `apt-get` sur Ubuntu/Debian.
## Gérer les utilisateurs VPN
Consultez [Gérer les utilisateurs VPN](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/manage-users.md).
- [Gérer les utilisateurs VPN à l'aide de scripts d'assistance](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/manage-users.md#manage-vpn-users-using-helper-scripts)
- [Afficher les utilisateurs VPN](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/manage-users.md#view-vpn-users)
- [Afficher ou mettre à jour la clé PSK IPsec](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/manage-users.md#view-or-update-the-ipsec-psk)
- [Gérer manuellement les utilisateurs VPN](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/manage-users.md#manually-manage-vpn-users)
## Utilisation avancée
Consultez [Utilisation avancée](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md).
- [Utiliser des serveurs DNS alternatifs](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md#use-alternative-dns-servers)
- [Changements de nom DNS et d'adresse IP du serveur](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md#dns-name-and-server-ip-changes)
- [VPN IKEv2 uniquement](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md#ikev2-only-vpn)
- [Activer la confidentialité persistante parfaite IKEv2](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md#enable-ikev2-perfect-forward-secrecy)
- [Adresses IP VPN internes et trafic](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md#internal-vpn-ips-and-traffic)
- [Spécifier l'adresse IP publique du serveur VPN](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md#specify-vpn-servers-public-ip)
- [Personnaliser les sous-réseaux VPN](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md#customize-vpn-subnets)
- [Prise en charge IPv6](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md#ipv6-support)
- [Redirection de ports vers les clients VPN](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md#port-forwarding-to-vpn-clients)
- [Fractionnement du tunnel](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md#split-tunneling)
- [Accéder au sous-réseau du serveur VPN](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md#access-vpn-servers-subnet)
- [Accéder aux clients VPN depuis le sous-réseau du serveur](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md#access-vpn-clients-from-servers-subnet)
- [Modifier les règles IPTables](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md#modify-iptables-rules)
- [Déployer le contrôle de congestion Google BBR](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md#deploy-google-bbr-congestion-control)
## Désinstaller le VPN
Pour désinstaller le VPN IPsec, exécutez le [script d'assistance](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/extras/vpnuninstall.sh) :
> [!CAUTION]
> Ce script d'assistance supprimera le VPN IPsec de votre serveur. Toute la configuration VPN sera **définitivement supprimée**, et Libreswan et xl2tpd seront retirés. Cette action **est irréversible** !```bash
wget https://get.vpnsetup.net/unst -O unst.sh && sudo bash unst.sh
Cliquez ici si vous ne parvenez pas à télécharger.
Vous pouvez également utiliser curl pour télécharger :```bash
curl -fsSL https://get.vpnsetup.net/unst -o unst.sh && sudo bash unst.sh
Alternative script URLs :```bash
https://github.com/hwdsl2/setup-ipsec-vpn/raw/master/extras/vpnuninstall.sh
https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/raw/master/extras/vpnuninstall.sh
Pour plus d'informations, consultez Désinstaller le VPN.
Retour d'expérience et questions
- Vous avez une suggestion pour ce projet ? Ouvrez une demande d'amélioration. Les pull requests sont également les bienvenues.
- Si vous avez trouvé un bug reproductible, ouvrez un rapport de bug pour le VPN IPsec ou pour les scripts VPN.
- Vous avez une question ? Veuillez d'abord rechercher dans les problèmes existants et les commentaires dans ce Gist et sur mon blog.
- Posez vos questions liées au VPN sur la liste de diffusion Libreswan ou strongSwan, ou lisez ces wikis : [1] [2] [3] [4] [5].
Licence
Copyright (C) 2014-2026 Lin Song 
Basé sur le travail de Thomas Sarlandie (Copyright 2012)

Cette œuvre est sous licence Creative Commons Attribution - Partage dans les Mêmes Conditions 3.0 non transposé
Attribution requise : veuillez inclure mon nom dans toute œuvre dérivée et me faire savoir comment vous l'avez améliorée !