
Setup IPsec VPN — Updated!
IPsec/L2TP, Cisco IPsec और IKEv2 समर्थन के साथ स्वचालित IPsec VPN सर्वर सेटअप। उपयोगकर्ता और प्रमाणपत्र प्रबंधन के लिए सहायक स्क्रिप्ट शामिल हैं, और iOS, macOS, Android तथा Windows क्लाइंट के लिए प्रोफ़ाइल उत्पन्न करता है।
English | 简体中文 | 繁體中文 | 日本語 | Русский
IPsec VPN सर्वर ऑटो सेटअप स्क्रिप्ट्स
कुछ ही मिनटों में अपना खुद का IPsec VPN सर्वर सेट करें, IPsec/L2TP, Cisco IPsec और IKEv2 के साथ।
IPsec VPN आपके नेटवर्क ट्रैफ़िक को एन्क्रिप्ट करता है, ताकि आपके और VPN सर्वर के बीच कोई भी इंटरनेट के माध्यम से यात्रा करते समय आपके डेटा की जासूसी न कर सके। यह विशेष रूप से असुरक्षित नेटवर्क का उपयोग करते समय उपयोगी है, जैसे कॉफी शॉप, हवाई अड्डे या होटल के कमरे।
हम Libreswan को IPsec सर्वर के रूप में और xl2tpd को L2TP प्रदाता के रूप में उपयोग करेंगे।
विशेषताएं:
- पूरी तरह से स्वचालित IPsec VPN सर्वर सेटअप, किसी उपयोगकर्ता इनपुट की आवश्यकता नहीं
- मजबूत और तेज़ सिफर (जैसे AES-GCM) के साथ IKEv2 का समर्थन करता है
- iOS, macOS और Android डिवाइसों को स्वचालित रूप से कॉन्फ़िगर करने के लिए VPN प्रोफ़ाइल उत्पन्न करता है
- Windows, macOS, iOS, Android, Chrome OS और Linux को VPN क्लाइंट के रूप में समर्थन करता है
- VPN उपयोगकर्ताओं और प्रमाणपत्रों को प्रबंधित करने के लिए सहायक स्क्रिप्ट शामिल हैं
यह भी उपलब्ध:
- Docker VPN: IPsec VPN, WireGuard, OpenVPN, Headscale
- AI: Self-Hosted AI Stack स्थानीय LLM, चैट, RAG, वॉयस और AI टूल्स के लिए
- 📚 पुस्तकें: The Self-Hosted AI Builder’s Guide, Privacy Tools in the Age of AI
त्वरित शुरुआत
सबसे पहले, समर्थित OS के इंस्टॉल के साथ अपना Linux सर्वर* तैयार करें।
IPsec VPN सर्वर सेट करने के लिए इस एक-लाइनर का उपयोग करें:```bash wget https://get.vpnsetup.net -O vpn.sh && sudo sh vpn.sh
आपकी VPN लॉगिन जानकारी यादृच्छिक रूप से उत्पन्न की जाएगी, और पूरी होने पर प्रदर्शित की जाएगी।
> [!TIP]
> वैकल्पिक रूप से उसी सर्वर पर [WireGuard](https://github.com/hwdsl2/wireguard-install), [OpenVPN](https://github.com/hwdsl2/openvpn-install) और/या [Headscale](https://github.com/hwdsl2/headscale-install) इंस्टॉल करें।
<details>
<summary>
स्क्रिप्ट को क्रियाशील देखें (टर्मिनल रिकॉर्डिंग)।
</summary>
**नोट:** यह रिकॉर्डिंग केवल डेमो उद्देश्यों के लिए है। इस रिकॉर्डिंग में VPN क्रेडेंशियल **मान्य नहीं** हैं।
<p align="center"><img src="https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/raw/master/docs/images/script-demo.svg"></p>
</details>
<details>
<summary>
यदि आप डाउनलोड करने में असमर्थ हैं तो यहाँ क्लिक करें।
</summary>
आप डाउनलोड करने के लिए `curl` का भी उपयोग कर सकते हैं:```bash
curl -fsSL https://get.vpnsetup.net -o vpn.sh && sudo sh vpn.sh
वैकल्पिक सेटअप URL:```bash https://github.com/hwdsl2/setup-ipsec-vpn/raw/master/vpnsetup.sh https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/raw/master/vpnsetup.sh
यदि आप डाउनलोड करने में असमर्थ हैं, तो [vpnsetup.sh](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/vpnsetup.sh) खोलें, फिर दाईं ओर `Raw` बटन पर क्लिक करें। सभी चुनने के लिए `Ctrl/Cmd+A` दबाएँ, कॉपी करने के लिए `Ctrl/Cmd+C` दबाएँ, फिर अपने पसंदीदा संपादक में पेस्ट करें।
</details>
एक पूर्व-निर्मित [Docker image](https://github.com/hwdsl2/docker-ipsec-vpn-server) भी उपलब्ध है। अन्य विकल्पों और क्लाइंट सेटअप के लिए, नीचे दिए गए अनुभाग पढ़ें।
\* एक क्लाउड सर्वर, वर्चुअल प्राइवेट सर्वर (VPS) या समर्पित सर्वर।
## समुदाय
- 📬 [प्रोजेक्ट अपडेट के लिए सदस्यता लें](https://selfhostedstack.beehiiv.com/subscribe?utm_campaign=vpn) (1–2 ईमेल/माह) — मुफ्त VPN और AI डिप्लॉयमेंट गाइड (PDF) प्राप्त करें
- 💬 चर्चाओं के लिए [r/selfhostedstack](https://www.reddit.com/r/selfhostedstack/) समुदाय से जुड़ें
- ⭐ यदि आपको यह उपयोगी लगे तो रिपॉजिटरी को स्टार करें — इससे दूसरों को इसे खोजने में मदद मिलती है
## आवश्यकताएँ
एक क्लाउड सर्वर, वर्चुअल प्राइवेट सर्वर (VPS) या समर्पित सर्वर, जिसमें निम्न में से कोई एक इंस्टॉल हो:
- Ubuntu 26.04, 24.04 या 22.04
- Debian 13, 12 या 11
- CentOS Stream 10 या 9
- Rocky Linux या AlmaLinux
- Oracle Linux
<details>
<summary>
अन्य समर्थित Linux वितरण।
</summary>
- Raspberry Pi OS (Raspbian)
- Kali Linux
- Alpine Linux
- Red Hat Enterprise Linux (RHEL)
</details>
इसमें सार्वजनिक क्लाउड में Linux VMs भी शामिल हैं, जैसे [DigitalOcean](https://blog.ls20.com/digitalocean), [Vultr](https://blog.ls20.com/vultr), [Linode](https://blog.ls20.com/linode), [OVH](https://www.ovhcloud.com/en/vps/) और [Microsoft Azure](https://azure.microsoft.com)। सार्वजनिक क्लाउड उपयोगकर्ता [user data](https://blog.ls20.com/ipsec-l2tp-vpn-auto-setup-for-ubuntu-12-04-on-amazon-ec2/#vpnsetup) का उपयोग करके भी डिप्लॉय कर सकते हैं।
त्वरित डिप्लॉय:
[](https://cloud.linode.com/stackscripts/37239) [](azure/README.md)
[**» मैं अपना खुद का VPN चलाना चाहता हूँ लेकिन उसके लिए मेरे पास सर्वर नहीं है**](https://blog.ls20.com/ipsec-l2tp-vpn-auto-setup-for-ubuntu-12-04-on-amazon-ec2/#gettingavps)
बाहरी फ़ायरवॉल वाले सर्वरों के लिए (जैसे [EC2](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2-security-groups.html)/[GCE](https://cloud.google.com/vpc/docs/firewalls)), VPN के लिए UDP पोर्ट 500 और 4500 खोलें।
एक पूर्व-निर्मित [Docker image](https://github.com/hwdsl2/docker-ipsec-vpn-server) भी उपलब्ध है। उन्नत उपयोगकर्ता [Raspberry Pi](https://www.raspberrypi.com) पर इंस्टॉल कर सकते हैं। [[1]](https://elasticbyte.net/posts/setting-up-a-native-cisco-ipsec-vpn-server-using-a-raspberry-pi/) [[2]](https://www.stewright.me/2018/07/create-a-raspberry-pi-vpn-server-using-l2tpipsec/)
> [!WARNING]
> **इन स्क्रिप्ट्स को अपने PC या Mac पर न चलाएँ!** इन्हें केवल सर्वर पर ही उपयोग किया जाना चाहिए!
## इंस्टॉलेशन
सबसे पहले, अपने सर्वर को `sudo apt-get update && sudo apt-get dist-upgrade` (Ubuntu/Debian) या `sudo yum update` के साथ अपडेट करें और रिबूट करें। यह वैकल्पिक है, लेकिन अनुशंसित है।
VPN इंस्टॉल करने के लिए, कृपया निम्नलिखित विकल्पों में से एक चुनें:
**विकल्प 1:** स्क्रिप्ट को आपके लिए यादृच्छिक VPN क्रेडेंशियल उत्पन्न करने दें (समाप्त होने पर प्रदर्शित किए जाएँगे)।```bash
wget https://get.vpnsetup.net -O vpn.sh && sudo sh vpn.sh
विकल्प 2: स्क्रिप्ट को संपादित करें और अपनी खुद की VPN क्रेडेंशियल्स प्रदान करें।```bash wget https://get.vpnsetup.net -O vpn.sh nano -w vpn.sh [Replace with your own values: YOUR_IPSEC_PSK, YOUR_USERNAME and YOUR_PASSWORD] sudo sh vpn.sh
> [!NOTE]
> एक सुरक्षित IPsec PSK में कम से कम 20 यादृच्छिक वर्ण होने चाहिए।