업데이트로 돌아가기
UpdatedAug 8, 2026

Setup IPsec VPN — Updated!

IPsec/L2TP, Cisco IPsec 및 IKEv2를 지원하는 자동화된 IPsec VPN 서버 설정. 사용자 및 인증서 관리를 위한 헬퍼 스크립트를 포함하며, iOS, macOS, Android 및 Windows 클라이언트용 프로필을 생성합니다.

공유

English | 简体中文 | 繁體中文 | 日本語 | Русский

IPsec VPN 서버 자동 설정 스크립트

Build Status GitHub Stars Docker Stars Docker Pulls

IPsec/L2TP, Cisco IPsec 및 IKEv2를 지원하는 나만의 IPsec VPN 서버를 몇 분 만에 설정하세요.

IPsec VPN은 네트워크 트래픽을 암호화하여, 사용자와 VPN 서버 사이의 누구도 인터넷을 통해 전송되는 데이터를 엿들을 수 없게 합니다. 이는 커피숍, 공항 또는 호텔 객실과 같은 보안되지 않은 네트워크를 사용할 때 특히 유용합니다.

IPsec 서버로는 Libreswan을, L2TP 제공자로는 xl2tpd를 사용합니다.

기능:

  • 완전 자동화된 IPsec VPN 서버 설정, 사용자 입력 불필요
  • 강력하고 빠른 암호화(AES-GCM 등)를 지원하는 IKEv2 지원
  • iOS, macOS 및 Android 기기를 자동 구성하는 VPN 프로필 생성
  • Windows, macOS, iOS, Android, Chrome OS 및 Linux를 VPN 클라이언트로 지원
  • VPN 사용자 및 인증서 관리를 위한 도우미 스크립트 포함

추가 제공:

빠른 시작

먼저 지원 OS가 설치된 Linux 서버*를 준비하세요.

다음 한 줄 명령으로 IPsec VPN 서버를 설정하세요:```bash wget https://get.vpnsetup.net -O vpn.sh && sudo sh vpn.sh

VPN 로그인 정보는 무작위로 생성되며, 완료되면 표시됩니다.

> [!TIP]
> 선택적으로 동일한 서버에 [WireGuard](https://github.com/hwdsl2/wireguard-install), [OpenVPN](https://github.com/hwdsl2/openvpn-install) 및/또는 [Headscale](https://github.com/hwdsl2/headscale-install)을 설치할 수 있습니다.

<details>
<summary>
스크립트 실행 화면(터미널 녹화)을 확인하세요.
</summary>

**참고:** 이 녹화는 데모 목적으로만 제공됩니다. 이 녹화에 포함된 VPN 자격 증명은 **유효하지 않습니다**.

<p align="center"><img src="https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/raw/master/docs/images/script-demo.svg"></p>
</details>
<details>
<summary>
다운로드할 수 없는 경우 여기를 클릭하세요.
</summary>

`curl`을 사용하여 다운로드할 수도 있습니다:```bash
curl -fsSL https://get.vpnsetup.net -o vpn.sh && sudo sh vpn.sh

대체 설정 URL:```bash https://github.com/hwdsl2/setup-ipsec-vpn/raw/master/vpnsetup.sh https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/raw/master/vpnsetup.sh

다운로드할 수 없는 경우 [vpnsetup.sh](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/vpnsetup.sh)를 열고 오른쪽의 `Raw` 버튼을 클릭하세요. `Ctrl/Cmd+A`를 눌러 모두 선택하고, `Ctrl/Cmd+C`로 복사한 다음 즐겨 사용하는 편집기에 붙여넣으세요.
</details>

사전 빌드된 [Docker 이미지](https://github.com/hwdsl2/docker-ipsec-vpn-server)도 사용할 수 있습니다. 다른 옵션 및 클라이언트 설정에 대해서는 아래 섹션을 읽어보세요.

\* 클라우드 서버, 가상 사설 서버(VPS) 또는 전용 서버.

## 커뮤니티

- 📬 [프로젝트 업데이트 구독](https://selfhostedstack.beehiiv.com/subscribe?utm_campaign=vpn) (월 1~2회 이메일) — 무료 VPN 및 AI 배포 가이드(PDF) 받기
- 💬 [r/selfhostedstack](https://www.reddit.com/r/selfhostedstack/) 커뮤니티에 참여하여 토론하세요
- ⭐ 유용하다고 생각되면 저장소에 별표를 눌러주세요 — 다른 사람들이 발견하는 데 도움이 됩니다

## 요구 사항

다음 운영 체제가 설치된 클라우드 서버, 가상 사설 서버(VPS) 또는 전용 서버:

- Ubuntu 26.04, 24.04 또는 22.04
- Debian 13, 12 또는 11
- CentOS Stream 10 또는 9
- Rocky Linux 또는 AlmaLinux
- Oracle Linux

<details>
<summary>
기타 지원되는 Linux 배포판.
</summary>

- Raspberry Pi OS (Raspbian)
- Kali Linux
- Alpine Linux
- Red Hat Enterprise Linux (RHEL)
</details>

여기에는 [DigitalOcean](https://blog.ls20.com/digitalocean), [Vultr](https://blog.ls20.com/vultr), [Linode](https://blog.ls20.com/linode), [OVH](https://www.ovhcloud.com/en/vps/) 및 [Microsoft Azure](https://azure.microsoft.com)와 같은 공용 클라우드의 Linux VM도 포함됩니다. 공용 클라우드 사용자는 [사용자 데이터](https://blog.ls20.com/ipsec-l2tp-vpn-auto-setup-for-ubuntu-12-04-on-amazon-ec2/#vpnsetup)를 사용하여 배포할 수도 있습니다.

빠른 배포:

[![Deploy to Linode](https://assets.kitploit.com/production/public/readmes/647/14c2143c20d7c521b606f90a0cf1610d8bd96b3f6516f422d8ca848b879bb6fc.png)](https://cloud.linode.com/stackscripts/37239) &nbsp;[![Deploy to Azure](https://assets.kitploit.com/production/public/readmes/647/79c45f89c80fa35c65259790605f75fe6b65db10aacefa870a55784152a9d31e.png)](azure/README.md)

[**&raquo; 자체 VPN을 실행하고 싶지만 서버가 없는 경우**](https://blog.ls20.com/ipsec-l2tp-vpn-auto-setup-for-ubuntu-12-04-on-amazon-ec2/#gettingavps)

외부 방화벽(예: [EC2](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2-security-groups.html)/[GCE](https://cloud.google.com/vpc/docs/firewalls))이 있는 서버의 경우 VPN용 UDP 포트 500 및 4500을 여세요.

사전 빌드된 [Docker 이미지](https://github.com/hwdsl2/docker-ipsec-vpn-server)도 사용할 수 있습니다. 고급 사용자는 [Raspberry Pi](https://www.raspberrypi.com)에 설치할 수 있습니다. [[1]](https://elasticbyte.net/posts/setting-up-a-native-cisco-ipsec-vpn-server-using-a-raspberry-pi/) [[2]](https://www.stewright.me/2018/07/create-a-raspberry-pi-vpn-server-using-l2tpipsec/)

> [!WARNING]
> **PC나 Mac에서** 이러한 스크립트를 실행하지 마세요! 서버에서만 사용해야 합니다!

## 설치

먼저 `sudo apt-get update && sudo apt-get dist-upgrade`(Ubuntu/Debian) 또는 `sudo yum update`로 서버를 업데이트하고 재부팅하세요. 이는 선택 사항이지만 권장됩니다.

VPN을 설치하려면 다음 옵션 중 하나를 선택하세요:

**옵션 1:** 스크립트가 임의의 VPN 자격 증명을 생성하도록 합니다(완료 시 표시됨).```bash
wget https://get.vpnsetup.net -O vpn.sh && sudo sh vpn.sh

옵션 2: 스크립트를 편집하고 자신의 VPN 자격 증명을 입력합니다.```bash wget https://get.vpnsetup.net -O vpn.sh nano -w vpn.sh [Replace with your own values: YOUR_IPSEC_PSK, YOUR_USERNAME and YOUR_PASSWORD] sudo sh vpn.sh

> [!NOTE]
> 안전한 IPsec PSK는 최소 20개의 임의 문자로 구성되어야 합니다.

**옵션 3:** VPN 자격 증명을 환경 변수로 정의합니다.```bash
# All values MUST be placed inside 'single quotes'
# DO NOT use these special characters within values: \ " '
wget https://get.vpnsetup.net -O vpn.sh
sudo VPN_IPSEC_PSK='your_ipsec_pre_shared_key' \
VPN_USER='your_vpn_username' \
VPN_PASSWORD='your_vpn_password' \
sh vpn.sh

[!TIP] 선택적으로 동일한 서버에 WireGuard, OpenVPN 및/또는 Headscale을 설치할 수 있습니다. 서버가 CentOS Stream, Rocky Linux 또는 AlmaLinux를 실행 중인 경우, 먼저 OpenVPN/WireGuard를 설치한 다음 IPsec VPN을 설치하세요.

다운로드할 수 없는 경우 여기를 클릭하세요.

curl을 사용하여 다운로드할 수도 있습니다. 예를 들어:```bash curl -fL https://get.vpnsetup.net -o vpn.sh sudo sh vpn.sh

대체 설정 URL:```bash
https://github.com/hwdsl2/setup-ipsec-vpn/raw/master/vpnsetup.sh
https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/raw/master/vpnsetup.sh

If you are unable to download, open vpnsetup.sh, then click the Raw button on the right. Press Ctrl/Cmd+A to select all, Ctrl/Cmd+C to copy, then paste into your favorite editor.

이전 Libreswan 버전 4를 설치하고 싶습니다.

일반적으로 이 프로젝트의 기본 버전인 최신 Libreswan 버전 5를 사용하는 것이 권장됩니다. 그러나 이전 Libreswan 버전 4를 설치하려면:```bash wget https://get.vpnsetup.net -O vpn.sh sudo VPN_SWAN_VER=4.15 sh vpn.sh

**참고:** Libreswan 버전 5가 이미 설치된 경우, Libreswan 버전 4를 설치하기 전에 먼저 [VPN 제거](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/uninstall.md)를 수행해야 할 수 있습니다. 또는 [업데이트 스크립트](#upgrade-libreswan)를 다운로드하여 `SWAN_VER=4.15`로 지정하도록 편집한 후 스크립트를 실행하세요.
</details>

## VPN 옵션 사용자 지정

### 대체 DNS 서버 사용

카테고리