
Configura il tuo server VPN IPsec in pochi minuti, con IPsec/L2TP, Cisco IPsec e IKEv2. Supporta Ubuntu, Debian, CentOS/RHEL, Alpine Linux e Raspberry Pi OS. Include script di configurazione client e di gestione.
Inglese | Cinese semplificato | Cinese tradizionale | Giapponese | Russo
Configura il tuo server VPN IPsec in pochi minuti, con IPsec/L2TP, Cisco IPsec e IKEv2.
Una VPN IPsec crittografa il tuo traffico di rete, in modo che nessuno tra te e il server VPN possa intercettare i tuoi dati mentre viaggiano su Internet. Ciò è particolarmente utile quando si utilizzano reti non sicure, ad esempio nei bar, negli aeroporti o nelle camere d'albergo.
Utilizzeremo Libreswan come server IPsec e xl2tpd come provider L2TP.
Caratteristiche:
Disponibili anche:
Per prima cosa, prepara il tuo server Linux* con un'installazione di un sistema operativo supportato.
Usa questo comando per configurare un server VPN IPsec:```bash wget https://get.vpnsetup.net -O vpn.sh && sudo sh vpn.sh
I dettagli del login VPN verranno generati casualmente e visualizzati al termine.
> [!TIP]
> Installa opzionalmente [WireGuard](https://github.com/hwdsl2/wireguard-install), [OpenVPN](https://github.com/hwdsl2/openvpn-install) e/o [Headscale](https://github.com/hwdsl2/headscale-install) sullo stesso server.
<details>
<summary>
Guarda lo script in azione (registrazione del terminale).
</summary>
**Nota:** Questa registrazione è solo a scopo dimostrativo. Le credenziali VPN in questa registrazione **NON** sono valide.
<p align="center"><img src="https://raw.githubusercontent.com/hwdsl2/setup-ipsec-vpn/HEAD/docs/images/script-demo.svg"></p>
</details>
<details>
<summary>
Clicca qui se non riesci a scaricare.
</summary>
Puoi anche usare `curl` per scaricare:```bash
curl -fsSL https://get.vpnsetup.net -o vpn.sh && sudo sh vpn.sh
URL di configurazione alternativi:```bash https://github.com/hwdsl2/setup-ipsec-vpn/raw/master/vpnsetup.sh https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/raw/master/vpnsetup.sh
Se non riesci a scaricare, apri [vpnsetup.sh](https://github.com/hwdsl2/setup-ipsec-vpn/blob/master/vpnsetup.sh), quindi clicca sul pulsante `Raw` a destra. Premi `Ctrl/Cmd+A` per selezionare tutto, `Ctrl/Cmd+C` per copiare, poi incolla nel tuo editor preferito.
</details>
È disponibile anche un'[immagine Docker](https://github.com/hwdsl2/docker-ipsec-vpn-server) precompilata. Per altre opzioni e configurazione del client, leggi le sezioni seguenti.
\* Un server cloud, un server virtuale privato (VPS) o un server dedicato.
## Comunità
- 📬 [Iscriviti per aggiornamenti del progetto](https://selfhostedstack.beehiiv.com/subscribe?utm_campaign=vpn) (1–2 email/mese) — ricevi guide gratuite su VPN e deployment AI (PDF)
- 💬 Unisciti alla comunità [r/selfhostedstack](https://www.reddit.com/r/selfhostedstack/) per discussioni
- ⭐ Metti una stella al repository se lo trovi utile — aiuta altri a scoprirlo
## Requisiti
Un server cloud, un server virtuale privato (VPS) o un server dedicato, con installazione di:
- Ubuntu 26.04, 24.04 o 22.04
- Debian 13, 12 o 11
- CentOS Stream 10 o 9
- Rocky Linux o AlmaLinux
- Oracle Linux
<details>
<summary>
Altre distribuzioni Linux supportate.
</summary>
- Raspberry Pi OS (Raspbian)
- Kali Linux
- Alpine Linux
- Red Hat Enterprise Linux (RHEL)
</details>
Questo include anche VM Linux in cloud pubblici, come [DigitalOcean](https://blog.ls20.com/digitalocean), [Vultr](https://blog.ls20.com/vultr), [Linode](https://blog.ls20.com/linode), [OVH](https://www.ovhcloud.com/en/vps/) e [Microsoft Azure](https://azure.microsoft.com). Gli utenti di cloud pubblici possono anche eseguire il deploy utilizzando [user data](https://blog.ls20.com/ipsec-l2tp-vpn-auto-setup-for-ubuntu-12-04-on-amazon-ec2/#vpnsetup).
Distribuzione rapida su:
[](https://cloud.linode.com/stackscripts/37239) [](aws/README.md) [](azure/README.md)
[**» Voglio eseguire il mio VPN ma non ho un server per quello**](https://blog.ls20.com/ipsec-l2tp-vpn-auto-setup-for-ubuntu-12-04-on-amazon-ec2/#gettingavps)
Per server con un firewall esterno (es. [EC2](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2-security-groups.html)/[GCE](https://cloud.google.com/vpc/docs/firewalls)), apri le porte UDP 500 e 4500 per il VPN.
È disponibile anche un'[immagine Docker](https://github.com/hwdsl2/docker-ipsec-vpn-server) precompilata. Gli utenti avanzati possono installare su un [Raspberry Pi](https://www.raspberrypi.com). [[1]](https://elasticbyte.net/posts/setting-up-a-native-cisco-ipsec-vpn-server-using-a-raspberry-pi/) [[2]](https://www.stewright.me/2018/07/create-a-raspberry-pi-vpn-server-using-l2tpipsec/)
> [!WARNING]
> **NON** eseguire questi script sul tuo PC o Mac! Dovrebbero essere usati solo su un server!
## Installazione
Prima, aggiorna il tuo server con `sudo apt-get update && sudo apt-get dist-upgrade` (Ubuntu/Debian) o `sudo yum update` e riavvia. Opzionale, ma consigliato.
Per installare il VPN, scegli una delle seguenti opzioni: