
Setup IPsec VPN — Updated!
自動化されたIPsec VPNサーバーセットアップ。IPsec/L2TP、Cisco IPsec、IKEv2をサポート。ユーザーおよび証明書管理用のヘルパースクリプトを含み、iOS、macOS、Android、Windowsクライアント向けのプロファイルを生成します。
English | 简体中文 | 繁體中文 | 日本語 | Русский
IPsec VPN サーバー自動セットアップスクリプト
数分で自分のIPsec VPNサーバーをセットアップし、IPsec/L2TP、Cisco IPsec、IKEv2をサポートします。
IPsec VPNはネットワークトラフィックを暗号化し、インターネット経由でデータが送信される際に、VPNサーバーとあなたの間の誰もがデータを盗聴できないようにします。これは、コーヒーショップ、空港、ホテルの部屋などの安全でないネットワークを使用する際に特に有用です。
IPsecサーバーとしてLibreswanを使用し、L2TPプロバイダーとしてxl2tpdを使用します。
機能:
- 完全自動化されたIPsec VPNサーバーのセットアップ、ユーザー入力不要
- 強力で高速な暗号(例:AES-GCM)をサポートするIKEv2をサポート
- iOS、macOS、Androidデバイスを自動設定するVPNプロファイルを生成
- Windows、macOS、iOS、Android、Chrome OS、LinuxをVPNクライアントとしてサポート
- VPNユーザーと証明書を管理するためのヘルパースクリプトを含む
こちらも利用可能:
- Docker VPN:IPsec VPN、WireGuard、OpenVPN、Headscale
- AI:セルフホストAIスタック:ローカルLLM、チャット、RAG、音声、AIツール向け
📘 セルフホストAIに興味がありますか?The Self-Hosted AI Builder’s Guideは、自分専用のプライベートAIスタックを構築し、セキュリティを確保して運用するための実践ガイドです。
クイックスタート
まず、対応OSが稼働している Linux サーバー*を用意します。
このワンライナーを使用してIPsec VPNサーバーをセットアップします:
wget https://get.vpnsetup.net -O vpn.sh && sudo sh vpn.sh
VPNログイン情報はランダムに生成され、完了時に表示されます。
ヒント: 同じサーバーにWireGuard、OpenVPN、および/またはHeadscaleをインストールすることもできます。
スクリプトの動作を確認する(ターミナル記録)。
注: この記録はデモ目的のみです。この記録のVPN資格情報は無効です。
ダウンロードできない場合はこちらをクリックしてください。
curlを使用してダウンロードすることもできます:
curl -fsSL https://get.vpnsetup.net -o vpn.sh && sudo sh vpn.sh
代替セットアップURL:
https://github.com/hwdsl2/setup-ipsec-vpn/raw/master/vpnsetup.sh
https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/raw/master/vpnsetup.sh
ダウンロードできない場合は、vpnsetup.shを開き、右側のRawボタンをクリックします。Ctrl/Cmd+Aを押してすべて選択し、Ctrl/Cmd+Cを押してコピーし、お気に入りのエディタに貼り付けます。
IPsec VPN の事前構築されたDockerイメージも利用可能です。他のオプションやクライアントのセットアップについては、以下のセクションを参照してください。
* クラウドサーバー、仮想プライベートサーバー(VPS)、または専用サーバー。
コミュニティ
- 📬 プロジェクトの更新情報と無料のデプロイガイドを受け取る(月1〜2通、ガイドは英語のPDF)
- 💬 r/selfhostedstack コミュニティでディスカッションに参加
- ⭐ このリポジトリが役に立ったらスターを付けてください。より多くの人に見つけてもらう助けになります。
要件
以下のいずれかのインストールを備えたクラウドサーバー、仮想プライベートサーバー(VPS)、または専用サーバー:
- Ubuntu 26.04、24.04または22.04
- Debian 13または12
- CentOS Stream 10または9
- Rocky LinuxまたはAlmaLinux
- Oracle Linux
他のサポートされているLinuxディストリビューション。
- Raspberry Pi OS(Raspbian)
- Kali Linux
- Alpine Linux
- Red Hat Enterprise Linux(RHEL)
これは、DigitalOcean、Vultr、Linode、OVH、およびMicrosoft AzureなどのパブリッククラウドのLinux VMも含まれます。パブリッククラウドユーザーは、ユーザーデータを使用してデプロイすることもできます。
クイックデプロイ:
外部ファイアウォールを持つサーバー(例:EC2/GCE)の場合、VPNのUDPポート500および4500を開きます。
IPsec VPN の事前構築されたDockerイメージも利用可能です。上級ユーザーはRaspberry Piにインストールできます。[1] [2]
[!WARNING] これらのスクリプトは、VPN を稼働させる Linux サーバー上で実行してください。個人用の PC や Mac では実行しないでください。
インストール
まず、サーバーを更新します:sudo apt-get update && sudo apt-get dist-upgrade(Ubuntu/Debian)またはsudo yum updateを実行し、再起動します。これはオプションですが、推奨されます。
VPNをインストールするには、次のオプションのいずれかを選択してください:
オプション1: スクリプトにランダムなVPN資格情報を生成させる(完了時に表示されます)。
wget https://get.vpnsetup.net -O vpn.sh && sudo sh vpn.sh
オプション2: スクリプトを編集し、自分のVPN資格情報を提供する。
wget https://get.vpnsetup.net -O vpn.sh
nano -w vpn.sh
[自分の値に置き換える:YOUR_IPSEC_PSK、YOUR_USERNAME、およびYOUR_PASSWORD]
sudo sh vpn.sh
[!NOTE] 安全なIPsec PSKは少なくとも20のランダムな文字で構成されるべきです。
オプション3: 環境変数として自分のVPN資格情報を定義する。
# すべての値は 'シングルクォート' で囲む必要があります
# これらの特殊文字を値に使用しないでください: \ " '
wget https://get.vpnsetup.net -O vpn.sh
sudo VPN_IPSEC_PSK='your_ipsec_pre_shared_key' \
VPN_USER='your_vpn_username' \
VPN_PASSWORD='your_vpn_password' \
sh vpn.sh
ヒント: 同じサーバーにWireGuard、OpenVPN、および/またはHeadscaleをインストールすることもできます。サーバーがCentOS Stream、Rocky Linux、またはAlmaLinuxを実行している場合、最初にOpenVPN/WireGuardをインストールし、その後IPsec VPNをインストールします。
ダウンロードできない場合はこちらをクリックしてください。
curlを使用してダウンロードすることもできます。例えば:
curl -fL https://get.vpnsetup.net -o vpn.sh
sudo sh vpn.sh
代替セットアップURL:
https://github.com/hwdsl2/setup-ipsec-vpn/raw/master/vpnsetup.sh
https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/raw/master/vpnsetup.sh
ダウンロードできない場合は、vpnsetup.shを開き、右側のRawボタンをクリックします。Ctrl/Cmd+Aを押してすべて選択し、Ctrl/Cmd+Cを押してコピーし、お気に入りのエディタに貼り付けます。
古いLibreswanバージョン4をインストールしたい。
一般的には、最新のLibreswanバージョン5を使用することをお勧めします。これはこのプロジェクトのデフォルトバージョンです。ただし、古いLibreswanバージョン4をインストールしたい場合:
wget https://get.vpnsetup.net -O vpn.sh
sudo VPN_SWAN_VER=4.15 sh vpn.sh
注: Libreswanバージョン5がすでにインストールされている場合、最初にVPNをアンインストールしてからLibreswanバージョン4をインストールする必要があるかもしれません。あるいは、アップデートスクリプトをダウンロードし、SWAN_VER=4.15を指定して編集し、スクリプトを実行します。
VPNオプションのカスタマイズ
代替DNSサーバーの使用
デフォルトでは、VPNがアクティブなときにクライアントはGoogle Public DNSを使用するように設定されています。VPNをインストールする際に、すべてのVPNモードに対してカスタムDNSサーバーを指定することができます。例:

