
Mettez en place votre propre serveur VPN IPsec en seulement quelques minutes, avec IPsec/L2TP, Cisco IPsec et IKEv2. Prend en charge Ubuntu, Debian, CentOS/RHEL, Alpine Linux et Raspberry Pi OS. Inclut des scripts de configuration client et de gestion.
English | 简体中文 | 繁體中文 | 日本語 | Русский
Configurez votre propre serveur VPN IPsec en quelques minutes, avec IPsec/L2TP, Cisco IPsec et IKEv2.
Un VPN IPsec chiffre votre trafic réseau, de sorte que personne entre vous et le serveur VPN ne puisse espionner vos données lorsqu'elles transitent par Internet. Cela est particulièrement utile sur les réseaux non sécurisés, par exemple dans les cafés, les aéroports ou les chambres d'hôtel.
Nous utiliserons Libreswan comme serveur IPsec, et xl2tpd comme fournisseur L2TP.
Fonctionnalités :
Également disponibles :
Tout d'abord, préparez votre serveur Linux* avec une installation d'un système d'exploitation pris en charge.
Utilisez cette commande en une ligne pour configurer un serveur VPN IPsec :```bash wget https://get.vpnsetup.net -O vpn.sh && sudo sh vpn.sh
Vos identifiants de connexion VPN seront générés aléatoirement et affichés une fois terminé.
> [!TIP]
> Installez optionnellement [WireGuard](https://github.com/hwdsl2/wireguard-install), [OpenVPN](https://github.com/hwdsl2/openvpn-install) et/ou [Headscale](https://github.com/hwdsl2/headscale-install) sur le même serveur.
<details>
<summary>
Voir le script en action (enregistrement du terminal).
</summary>
**Note :** Cet enregistrement est à des fins de démonstration uniquement. Les identifiants VPN dans cet enregistrement ne sont **PAS** valides.
<p align="center"><img src="https://raw.githubusercontent.com/hwdsl2/setup-ipsec-vpn/HEAD/docs/images/script-demo.svg"></p>
</details>
<details>
<summary>
Cliquez ici si vous ne parvenez pas à télécharger.
</summary>
Vous pouvez également utiliser `curl` pour télécharger :```bash
curl -fsSL https://get.vpnsetup.net -o vpn.sh && sudo sh vpn.sh
URLs de configuration alternative :```bash https://github.com/hwdsl2/setup-ipsec-vpn/raw/master/vpnsetup.sh https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/raw/master/vpnsetup.sh
Si vous ne pouvez pas télécharger, ouvrez [vpnsetup.sh](https://github.com/hwdsl2/setup-ipsec-vpn/blob/master/vpnsetup.sh), puis cliquez sur le bouton `Raw` à droite. Appuyez sur `Ctrl/Cmd+A` pour tout sélectionner, `Ctrl/Cmd+C` pour copier, puis collez dans votre éditeur préféré.
</details>
Une image [Docker](https://github.com/hwdsl2/docker-ipsec-vpn-server) pré-construite est également disponible. Pour les autres options et la configuration du client, lisez les sections ci-dessous.
\* Un serveur cloud, un serveur privé virtuel (VPS) ou un serveur dédié.
## Communauté
- 📬 [Abonnez-vous aux mises à jour du projet](https://selfhostedstack.beehiiv.com/subscribe?utm_campaign=vpn) (1 à 2 e-mails/mois) — obtenez des guides gratuits de déploiement VPN et IA (PDF)
- 💬 Rejoignez la communauté [r/selfhostedstack](https://www.reddit.com/r/selfhostedstack/) pour discuter
- ⭐ Mettez une étoile au dépôt si vous le trouvez utile — cela aide les autres à le découvrir
## Prérequis
Un serveur cloud, un serveur privé virtuel (VPS) ou un serveur dédié, avec une installation de :
- Ubuntu 26.04, 24.04 ou 22.04
- Debian 13, 12 ou 11
- CentOS Stream 10 ou 9
- Rocky Linux ou AlmaLinux
- Oracle Linux
<details>
<summary>
Autres distributions Linux prises en charge.
</summary>
- Raspberry Pi OS (Raspbian)
- Kali Linux
- Alpine Linux
- Red Hat Enterprise Linux (RHEL)
</details>
Cela inclut également les machines virtuelles Linux dans les clouds publics, tels que [DigitalOcean](https://blog.ls20.com/digitalocean), [Vultr](https://blog.ls20.com/vultr), [Linode](https://blog.ls20.com/linode), [OVH](https://www.ovhcloud.com/en/vps/) et [Microsoft Azure](https://azure.microsoft.com). Les utilisateurs de cloud public peuvent également déployer en utilisant [les données utilisateur](https://blog.ls20.com/ipsec-l2tp-vpn-auto-setup-for-ubuntu-12-04-on-amazon-ec2/#vpnsetup).
Déploiement rapide vers :
[](https://cloud.linode.com/stackscripts/37239) [](aws/README.md) [](azure/README.md)
[**» Je veux exécuter mon propre VPN mais je n'ai pas de serveur pour cela**](https://blog.ls20.com/ipsec-l2tp-vpn-auto-setup-for-ubuntu-12-04-on-amazon-ec2/#gettingavps)
Pour les serveurs avec un pare-feu externe (par exemple [EC2](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2-security-groups.html)/[GCE](https://cloud.google.com/vpc/docs/firewalls)), ouvrez les ports UDP 500 et 4500 pour le VPN.
Une image [Docker](https://github.com/hwdsl2/docker-ipsec-vpn-server) pré-construite est également disponible. Les utilisateurs avancés peuvent installer sur un [Raspberry Pi](https://www.raspberrypi.com). [[1]](https://elasticbyte.net/posts/setting-up-a-native-cisco-ipsec-vpn-server-using-a-raspberry-pi/) [[2]](https://www.stewright.me/2018/07/create-a-raspberry-pi-vpn-server-using-l2tpipsec/)
> [!WARNING]
> **NE PAS** exécuter ces scripts sur votre PC ou Mac ! Ils doivent être utilisés uniquement sur un serveur !
## Installation
D'abord, mettez à jour votre serveur avec `sudo apt-get update && sudo apt-get dist-upgrade` (Ubuntu/Debian) ou `sudo yum update` et redémarrez. Ceci est facultatif mais recommandé.
Pour installer le VPN, veuillez choisir l'une des options suivantes :