Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
setup-ipsec-vpn — わずか数分で独自のIPsec VPNサーバーをセットアップできます。IPsec/L2TP、Cisco IPsec、IKEv2に対応。Ubuntu、Debian、CentOS/RHEL、Alpine Linux、Raspberry Pi OSをサポート。クライアント設定と管理スクリプトを含みます。 | Kitploit
ツール/GitHubGitHub/hwdsl2/setup-ipsec-vpn
暗号化/復号化ツールスクリプトと自動化ネットワークセキュリティクラウドセキュリティプライバシー
GitHubhwdsl2/setup-ipsec-vpn

setup-ipsec-vpn

わずか数分で独自のIPsec VPNサーバーをセットアップできます。IPsec/L2TP、Cisco IPsec、IKEv2に対応。Ubuntu、Debian、CentOS/RHEL、Alpine Linux、Raspberry Pi OSをサポート。クライアント設定と管理スクリプトを含みます。

リポジトリを見る
28.3k6.5k499日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

English | 简体中文 | 繁體中文 | 日本語 | Русский

IPsec VPN サーバー自動セットアップスクリプト

Build Status GitHub Stars Docker Stars Docker Pulls

数分で自分のIPsec VPNサーバーをセットアップし、IPsec/L2TP、Cisco IPsec、IKEv2をサポートします。

IPsec VPNはネットワークトラフィックを暗号化し、インターネット経由でデータが送信される際に、VPNサーバーとあなたの間の誰もがデータを盗聴できないようにします。これは、コーヒーショップ、空港、ホテルの部屋などの安全でないネットワークを使用する際に特に有用です。

IPsecサーバーとしてLibreswanを使用し、L2TPプロバイダーとしてxl2tpdを使用します。

機能:

  • 完全自動化されたIPsec VPNサーバーのセットアップ、ユーザー入力不要
  • 強力で高速な暗号(例:AES-GCM)をサポートするIKEv2をサポート
  • iOS、macOS、Androidデバイスを自動設定するVPNプロファイルを生成
  • Windows、macOS、iOS、Android、Chrome OS、LinuxをVPNクライアントとしてサポート
  • VPNユーザーと証明書を管理するためのヘルパースクリプトを含む

こちらも利用可能:

  • Docker VPN:IPsec VPN、WireGuard、OpenVPN、Headscale
  • AI:セルフホストAIスタック:ローカルLLM、チャット、RAG、音声、AIツール向け
  • 本:Privacy Tools in the Age of AI、VPNサーバーの構築方法

クイックスタート

まず、対応OSをインストールしたLinuxサーバー*を準備します。

このワンライナーを使用してIPsec VPNサーバーをセットアップします:

wget https://get.vpnsetup.net -O vpn.sh && sudo sh vpn.sh

VPNログイン情報はランダムに生成され、完了時に表示されます。

[!TIP] 同じサーバーにWireGuard、OpenVPN、および/またはHeadscaleをインストールすることもできます。

スクリプトの動作を確認する(ターミナル記録)。

注: この記録はデモ目的のみです。この記録のVPN資格情報は無効です。

ダウンロードできない場合はこちらをクリックしてください。

curlを使用してダウンロードすることもできます:

curl -fsSL https://get.vpnsetup.net -o vpn.sh && sudo sh vpn.sh

代替セットアップURL:

https://github.com/hwdsl2/setup-ipsec-vpn/raw/master/vpnsetup.sh
https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/raw/master/vpnsetup.sh

ダウンロードできない場合は、vpnsetup.shを開き、右側のRawボタンをクリックします。Ctrl/Cmd+Aを押してすべて選択し、Ctrl/Cmd+Cを押してコピーし、お気に入りのエディタに貼り付けます。

IPsec VPN の事前構築されたDockerイメージも利用可能です。他のオプションやクライアントのセットアップについては、以下のセクションを参照してください。

* クラウドサーバー、仮想プライベートサーバー(VPS)、または専用サーバー。

コミュニティ

  • 📬 プロジェクト更新を購読(月1〜2通のメール)——無料のVPN・AIデプロイガイドを入手(PDF・英語)
  • 💬 r/selfhostedstack コミュニティでディスカッションに参加
  • ⭐ このリポジトリが役に立ったらスターを付けてください。より多くの人に見つけてもらう助けになります。

要件

以下のいずれかのインストールを備えたクラウドサーバー、仮想プライベートサーバー(VPS)、または専用サーバー:

  • Ubuntu 26.04、24.04または22.04
  • Debian 13、12、または11
  • CentOS Stream 10または9
  • Rocky LinuxまたはAlmaLinux
  • Oracle Linux
他のサポートされているLinuxディストリビューション。
  • Raspberry Pi OS(Raspbian)
  • Kali Linux
  • Alpine Linux
  • Red Hat Enterprise Linux(RHEL)

これは、DigitalOcean、Vultr、Linode、OVH、およびMicrosoft AzureなどのパブリッククラウドのLinux VMも含まれます。パブリッククラウドユーザーは、ユーザーデータを使用してデプロイすることもできます。

クイックデプロイ:

Deploy to Linode  Deploy to AWS  Deploy to Azure

» 自分のVPNを運用したいが、そのためのサーバーがない

外部ファイアウォールを持つサーバー(例:EC2/GCE)の場合、VPNのUDPポート500および4500を開きます。

IPsec VPN の事前構築されたDockerイメージも利用可能です。上級ユーザーはRaspberry Piにインストールできます。[1] [2]

[!WARNING] これらのスクリプトをPCやMacで実行しないでください!これらはサーバーでのみ使用する必要があります!

インストール

まず、サーバーを更新します:sudo apt-get update && sudo apt-get dist-upgrade(Ubuntu/Debian)またはsudo yum updateを実行し、再起動します。これはオプションですが、推奨されます。

VPNをインストールするには、次のオプションのいずれかを選択してください:

オプション1: スクリプトにランダムなVPN資格情報を生成させる(完了時に表示されます)。

wget https://get.vpnsetup.net -O vpn.sh && sudo sh vpn.sh

オプション2: スクリプトを編集し、自分のVPN資格情報を提供する。

wget https://get.vpnsetup.net -O vpn.sh
nano -w vpn.sh
[自分の値に置き換える:YOUR_IPSEC_PSK、YOUR_USERNAME、およびYOUR_PASSWORD]
sudo sh vpn.sh

[!NOTE] 安全なIPsec PSKは少なくとも20のランダムな文字で構成されるべきです。

オプション3: 環境変数として自分のVPN資格情報を定義する。

# すべての値は 'シングルクォート' で囲む必要があります
# これらの特殊文字を値に使用しないでください: \ " '
wget https://get.vpnsetup.net -O vpn.sh
sudo VPN_IPSEC_PSK='your_ipsec_pre_shared_key' \
VPN_USER='your_vpn_username' \
VPN_PASSWORD='your_vpn_password' \
sh vpn.sh

[!TIP] 同じサーバーにWireGuard、OpenVPN、および/またはHeadscaleをインストールすることもできます。サーバーがCentOS Stream、Rocky Linux、またはAlmaLinuxを実行している場合、最初にOpenVPN/WireGuardをインストールし、その後IPsec VPNをインストールします。

ダウンロードできない場合はこちらをクリックしてください。

curlを使用してダウンロードすることもできます。例えば:

curl -fL https://get.vpnsetup.net -o vpn.sh
sudo sh vpn.sh

代替セットアップURL:

https://github.com/hwdsl2/setup-ipsec-vpn/raw/master/vpnsetup.sh
https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/raw/master/vpnsetup.sh

ダウンロードできない場合は、vpnsetup.shを開き、右側のRawボタンをクリックします。Ctrl/Cmd+Aを押してすべて選択し、Ctrl/Cmd+Cを押してコピーし、お気に入りのエディタに貼り付けます。

古いLibreswanバージョン4をインストールしたい。

一般的には、最新のLibreswanバージョン5を使用することをお勧めします。これはこのプロジェクトのデフォルトバージョンです。ただし、古いLibreswanバージョン4をインストールしたい場合:

wget https://get.vpnsetup.net -O vpn.sh
sudo VPN_SWAN_VER=4.15 sh vpn.sh
ツールをダウンロード