アップデート一覧に戻る
UpdatedAug 8, 2026

Setup IPsec VPN — Updated!

自動化されたIPsec VPNサーバーセットアップ。IPsec/L2TP、Cisco IPsec、IKEv2をサポート。ユーザーおよび証明書管理用のヘルパースクリプトを含み、iOS、macOS、Android、Windowsクライアント向けのプロファイルを生成します。

共有

English | 简体中文 | 繁體中文 | 日本語 | Русский

IPsec VPN サーバー自動セットアップスクリプト

Build Status GitHub Stars Docker Stars Docker Pulls

数分で自分のIPsec VPNサーバーをセットアップし、IPsec/L2TP、Cisco IPsec、IKEv2をサポートします。

IPsec VPNはネットワークトラフィックを暗号化し、インターネット経由でデータが送信される際に、VPNサーバーとあなたの間の誰もがデータを盗聴できないようにします。これは、コーヒーショップ、空港、ホテルの部屋などの安全でないネットワークを使用する際に特に有用です。

IPsecサーバーとしてLibreswanを使用し、L2TPプロバイダーとしてxl2tpdを使用します。

機能:

  • 完全自動化されたIPsec VPNサーバーのセットアップ、ユーザー入力不要
  • 強力で高速な暗号(例:AES-GCM)をサポートするIKEv2をサポート
  • iOS、macOS、Androidデバイスを自動設定するVPNプロファイルを生成
  • Windows、macOS、iOS、Android、Chrome OS、LinuxをVPNクライアントとしてサポート
  • VPNユーザーと証明書を管理するためのヘルパースクリプトを含む

こちらも利用可能:

📘 セルフホストAIに興味がありますか?The Self-Hosted AI Builder’s Guideは、自分専用のプライベートAIスタックを構築し、セキュリティを確保して運用するための実践ガイドです。

クイックスタート

まず、対応OSが稼働している Linux サーバー*を用意します。

このワンライナーを使用してIPsec VPNサーバーをセットアップします:

wget https://get.vpnsetup.net -O vpn.sh && sudo sh vpn.sh

VPNログイン情報はランダムに生成され、完了時に表示されます。

ヒント: 同じサーバーにWireGuard、OpenVPN、および/またはHeadscaleをインストールすることもできます。

スクリプトの動作を確認する(ターミナル記録)。

注: この記録はデモ目的のみです。この記録のVPN資格情報は無効です。

ダウンロードできない場合はこちらをクリックしてください。

curlを使用してダウンロードすることもできます:

curl -fsSL https://get.vpnsetup.net -o vpn.sh && sudo sh vpn.sh

代替セットアップURL:

https://github.com/hwdsl2/setup-ipsec-vpn/raw/master/vpnsetup.sh
https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/raw/master/vpnsetup.sh

ダウンロードできない場合は、vpnsetup.shを開き、右側のRawボタンをクリックします。Ctrl/Cmd+Aを押してすべて選択し、Ctrl/Cmd+Cを押してコピーし、お気に入りのエディタに貼り付けます。

IPsec VPN の事前構築されたDockerイメージも利用可能です。他のオプションやクライアントのセットアップについては、以下のセクションを参照してください。

* クラウドサーバー、仮想プライベートサーバー(VPS)、または専用サーバー。

コミュニティ

要件

以下のいずれかのインストールを備えたクラウドサーバー、仮想プライベートサーバー(VPS)、または専用サーバー:

  • Ubuntu 26.04、24.04または22.04
  • Debian 13または12
  • CentOS Stream 10または9
  • Rocky LinuxまたはAlmaLinux
  • Oracle Linux
他のサポートされているLinuxディストリビューション。
  • Raspberry Pi OS(Raspbian)
  • Kali Linux
  • Alpine Linux
  • Red Hat Enterprise Linux(RHEL)

これは、DigitalOcean、Vultr、Linode、OVH、およびMicrosoft AzureなどのパブリッククラウドのLinux VMも含まれます。パブリッククラウドユーザーは、ユーザーデータを使用してデプロイすることもできます。

クイックデプロイ:

Deploy to Linode  Deploy to Azure

» 自分のVPNを運用したいが、そのためのサーバーがない

外部ファイアウォールを持つサーバー(例:EC2/GCE)の場合、VPNのUDPポート500および4500を開きます。

IPsec VPN の事前構築されたDockerイメージも利用可能です。上級ユーザーはRaspberry Piにインストールできます。[1] [2]

[!WARNING] これらのスクリプトは、VPN を稼働させる Linux サーバー上で実行してください。個人用の PC や Mac では実行しないでください。

インストール

まず、サーバーを更新します:sudo apt-get update && sudo apt-get dist-upgrade(Ubuntu/Debian)またはsudo yum updateを実行し、再起動します。これはオプションですが、推奨されます。

VPNをインストールするには、次のオプションのいずれかを選択してください:

オプション1: スクリプトにランダムなVPN資格情報を生成させる(完了時に表示されます)。

wget https://get.vpnsetup.net -O vpn.sh && sudo sh vpn.sh

オプション2: スクリプトを編集し、自分のVPN資格情報を提供する。

wget https://get.vpnsetup.net -O vpn.sh
nano -w vpn.sh
[自分の値に置き換える:YOUR_IPSEC_PSK、YOUR_USERNAME、およびYOUR_PASSWORD]
sudo sh vpn.sh

[!NOTE] 安全なIPsec PSKは少なくとも20のランダムな文字で構成されるべきです。

オプション3: 環境変数として自分のVPN資格情報を定義する。

# すべての値は 'シングルクォート' で囲む必要があります
# これらの特殊文字を値に使用しないでください: \ " '
wget https://get.vpnsetup.net -O vpn.sh
sudo VPN_IPSEC_PSK='your_ipsec_pre_shared_key' \
VPN_USER='your_vpn_username' \
VPN_PASSWORD='your_vpn_password' \
sh vpn.sh

ヒント: 同じサーバーにWireGuard、OpenVPN、および/またはHeadscaleをインストールすることもできます。サーバーがCentOS Stream、Rocky Linux、またはAlmaLinuxを実行している場合、最初にOpenVPN/WireGuardをインストールし、その後IPsec VPNをインストールします。

ダウンロードできない場合はこちらをクリックしてください。

curlを使用してダウンロードすることもできます。例えば:

curl -fL https://get.vpnsetup.net -o vpn.sh
sudo sh vpn.sh

代替セットアップURL:

https://github.com/hwdsl2/setup-ipsec-vpn/raw/master/vpnsetup.sh
https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/raw/master/vpnsetup.sh

ダウンロードできない場合は、vpnsetup.shを開き、右側のRawボタンをクリックします。Ctrl/Cmd+Aを押してすべて選択し、Ctrl/Cmd+Cを押してコピーし、お気に入りのエディタに貼り付けます。

古いLibreswanバージョン4をインストールしたい。

一般的には、最新のLibreswanバージョン5を使用することをお勧めします。これはこのプロジェクトのデフォルトバージョンです。ただし、古いLibreswanバージョン4をインストールしたい場合:

wget https://get.vpnsetup.net -O vpn.sh
sudo VPN_SWAN_VER=4.15 sh vpn.sh

注: Libreswanバージョン5がすでにインストールされている場合、最初にVPNをアンインストールしてからLibreswanバージョン4をインストールする必要があるかもしれません。あるいは、アップデートスクリプトをダウンロードし、SWAN_VER=4.15を指定して編集し、スクリプトを実行します。

VPNオプションのカスタマイズ

代替DNSサーバーの使用

デフォルトでは、VPNがアクティブなときにクライアントはGoogle Public DNSを使用するように設定されています。VPNをインストールする際に、すべてのVPNモードに対してカスタムDNSサーバーを指定することができます。例:

カテゴリ