
わずか数分で独自のIPsec VPNサーバーをセットアップできます。IPsec/L2TP、Cisco IPsec、IKEv2に対応。Ubuntu、Debian、CentOS/RHEL、Alpine Linux、Raspberry Pi OSをサポート。クライアント設定と管理スクリプトを含みます。
English | 简体中文 | 繁體中文 | 日本語 | Русский
数分で自分のIPsec VPNサーバーをセットアップし、IPsec/L2TP、Cisco IPsec、IKEv2をサポートします。
IPsec VPNはネットワークトラフィックを暗号化し、インターネット経由でデータが送信される際に、VPNサーバーとあなたの間の誰もがデータを盗聴できないようにします。これは、コーヒーショップ、空港、ホテルの部屋などの安全でないネットワークを使用する際に特に有用です。
IPsecサーバーとしてLibreswanを使用し、L2TPプロバイダーとしてxl2tpdを使用します。
機能:
こちらも利用可能:
まず、対応OSをインストールしたLinuxサーバー*を準備します。
このワンライナーを使用してIPsec VPNサーバーをセットアップします:
wget https://get.vpnsetup.net -O vpn.sh && sudo sh vpn.sh
VPNログイン情報はランダムに生成され、完了時に表示されます。
[!TIP] 同じサーバーにWireGuard、OpenVPN、および/またはHeadscaleをインストールすることもできます。
注: この記録はデモ目的のみです。この記録のVPN資格情報は無効です。
curlを使用してダウンロードすることもできます:
curl -fsSL https://get.vpnsetup.net -o vpn.sh && sudo sh vpn.sh
代替セットアップURL:
https://github.com/hwdsl2/setup-ipsec-vpn/raw/master/vpnsetup.sh
https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/raw/master/vpnsetup.sh
ダウンロードできない場合は、vpnsetup.shを開き、右側のRawボタンをクリックします。Ctrl/Cmd+Aを押してすべて選択し、Ctrl/Cmd+Cを押してコピーし、お気に入りのエディタに貼り付けます。
IPsec VPN の事前構築されたDockerイメージも利用可能です。他のオプションやクライアントのセットアップについては、以下のセクションを参照してください。
* クラウドサーバー、仮想プライベートサーバー(VPS)、または専用サーバー。
以下のいずれかのインストールを備えたクラウドサーバー、仮想プライベートサーバー(VPS)、または専用サーバー:
これは、DigitalOcean、Vultr、Linode、OVH、およびMicrosoft AzureなどのパブリッククラウドのLinux VMも含まれます。パブリッククラウドユーザーは、ユーザーデータを使用してデプロイすることもできます。
クイックデプロイ:
外部ファイアウォールを持つサーバー(例:EC2/GCE)の場合、VPNのUDPポート500および4500を開きます。
IPsec VPN の事前構築されたDockerイメージも利用可能です。上級ユーザーはRaspberry Piにインストールできます。[1] [2]
[!WARNING] これらのスクリプトをPCやMacで実行しないでください!これらはサーバーでのみ使用する必要があります!
まず、サーバーを更新します:sudo apt-get update && sudo apt-get dist-upgrade(Ubuntu/Debian)またはsudo yum updateを実行し、再起動します。これはオプションですが、推奨されます。
VPNをインストールするには、次のオプションのいずれかを選択してください:
オプション1: スクリプトにランダムなVPN資格情報を生成させる(完了時に表示されます)。
wget https://get.vpnsetup.net -O vpn.sh && sudo sh vpn.sh
オプション2: スクリプトを編集し、自分のVPN資格情報を提供する。
wget https://get.vpnsetup.net -O vpn.sh
nano -w vpn.sh
[自分の値に置き換える:YOUR_IPSEC_PSK、YOUR_USERNAME、およびYOUR_PASSWORD]
sudo sh vpn.sh
[!NOTE] 安全なIPsec PSKは少なくとも20のランダムな文字で構成されるべきです。
オプション3: 環境変数として自分のVPN資格情報を定義する。
# すべての値は 'シングルクォート' で囲む必要があります
# これらの特殊文字を値に使用しないでください: \ " '
wget https://get.vpnsetup.net -O vpn.sh
sudo VPN_IPSEC_PSK='your_ipsec_pre_shared_key' \
VPN_USER='your_vpn_username' \
VPN_PASSWORD='your_vpn_password' \
sh vpn.sh
[!TIP] 同じサーバーにWireGuard、OpenVPN、および/またはHeadscaleをインストールすることもできます。サーバーがCentOS Stream、Rocky Linux、またはAlmaLinuxを実行している場合、最初にOpenVPN/WireGuardをインストールし、その後IPsec VPNをインストールします。
curlを使用してダウンロードすることもできます。例えば:
curl -fL https://get.vpnsetup.net -o vpn.sh
sudo sh vpn.sh
代替セットアップURL:
https://github.com/hwdsl2/setup-ipsec-vpn/raw/master/vpnsetup.sh
https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/raw/master/vpnsetup.sh
ダウンロードできない場合は、vpnsetup.shを開き、右側のRawボタンをクリックします。Ctrl/Cmd+Aを押してすべて選択し、Ctrl/Cmd+Cを押してコピーし、お気に入りのエディタに貼り付けます。
一般的には、最新のLibreswanバージョン5を使用することをお勧めします。これはこのプロジェクトのデフォルトバージョンです。ただし、古いLibreswanバージョン4をインストールしたい場合:
wget https://get.vpnsetup.net -O vpn.sh
sudo VPN_SWAN_VER=4.15 sh vpn.sh