
Setup IPsec VPN — Updated!
IPsec/L2TP, Cisco IPsec 및 IKEv2를 지원하는 자동화된 IPsec VPN 서버 설정. 사용자 및 인증서 관리를 위한 헬퍼 스크립트를 포함하며, iOS, macOS, Android 및 Windows 클라이언트용 프로필을 생성합니다.
English | 简体中文 | 繁體中文 | 日本語 | Русский
IPsec VPN 서버 자동 설정 스크립트
IPsec/L2TP, Cisco IPsec, IKEv2를 지원하는 나만의 IPsec VPN 서버를 몇 분 만에 설정하세요.
IPsec VPN은 네트워크 트래픽을 암호화하여, 사용자와 VPN 서버 사이에 있는 누구도 인터넷을 통해 전송되는 데이터를 엿볼 수 없도록 합니다. 이는 커피숍, 공항, 호텔 객실 등과 같이 보안이 확보되지 않은 네트워크를 사용할 때 특히 유용합니다.
IPsec 서버로는 Libreswan을, L2TP 제공자로는 xl2tpd를 사용합니다.
기능:
- 사용자 입력 없이 완전 자동으로 IPsec VPN 서버 설정
- 강력하고 빠른 암호화(AES-GCM 등)를 지원하는 IKEv2 지원
- iOS, macOS, Android 기기를 자동 구성하는 VPN 프로필 생성
- VPN 클라이언트로 Windows, macOS, iOS, Android, Chrome OS, Linux 지원
- VPN 사용자 및 인증서 관리용 헬퍼 스크립트 포함
다른 버전도 제공됩니다:
- Docker VPN: IPsec VPN, WireGuard, OpenVPN, Headscale
- AI: 로컬 LLM, 채팅, RAG, 음성 및 AI 도구용 Self-Hosted AI Stack
- 도서: The Self-Hosted AI Builder’s Guide, Privacy Tools in the Age of AI
빠른 시작
먼저 지원 OS가 설치된 Linux 서버*를 준비하세요.
다음 한 줄 명령으로 IPsec VPN 서버를 설정할 수 있습니다:```bash wget https://get.vpnsetup.net -O vpn.sh && sudo sh vpn.sh
VPN 로그인 정보는 무작위로 생성되며, 완료되면 표시됩니다.
> [!TIP]
> 선택적으로 동일한 서버에 [WireGuard](https://github.com/hwdsl2/wireguard-install), [OpenVPN](https://github.com/hwdsl2/openvpn-install) 및/또는 [Headscale](https://github.com/hwdsl2/headscale-install)을 설치할 수 있습니다.
<details>
<summary>
스크립트 실행 모습(터미널 녹화)을 확인하세요.
</summary>
**참고:** 이 녹화는 데모 목적으로만 제공됩니다. 이 녹화에 포함된 VPN 자격 증명은 **유효하지 않습니다**.
<p align="center"><img src="https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/raw/master/docs/images/script-demo.svg"></p>
</details>
<details>
<summary>
다운로드할 수 없는 경우 여기를 클릭하세요.
</summary>
`curl`을 사용하여 다운로드할 수도 있습니다:```bash
curl -fsSL https://get.vpnsetup.net -o vpn.sh && sudo sh vpn.sh
대체 설치 URL:```bash https://github.com/hwdsl2/setup-ipsec-vpn/raw/master/vpnsetup.sh https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/raw/master/vpnsetup.sh
다운로드할 수 없으면 [vpnsetup.sh](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/vpnsetup.sh)를 열고 오른쪽의 `Raw` 버튼을 클릭하세요. `Ctrl/Cmd+A`를 눌러 모두 선택하고, `Ctrl/Cmd+C`를 눌러 복사한 후 원하는 편집기에 붙여넣으세요.
</details>
미리 빌드된 [Docker 이미지](https://github.com/hwdsl2/docker-ipsec-vpn-server)도 사용할 수 있습니다. 다른 옵션과 클라이언트 설정에 대해서는 아래 섹션을 참조하세요.
\* 클라우드 서버, 가상 사설 서버(VPS) 또는 전용 서버.
## 커뮤니티
- 📬 [프로젝트 업데이트 구독하기](https://selfhostedstack.beehiiv.com/subscribe?utm_campaign=vpn) (월 1–2회 이메일) — 무료 VPN 및 AI 배포 가이드(PDF) 받기
- 💬 [r/selfhostedstack](https://www.reddit.com/r/selfhostedstack/) 커뮤니티에 참여하여 논의하세요
- ⭐ 유용하다고 생각되면 저장소에 별표를 달아 주세요 — 다른 사람들이 찾는 데 도움이 됩니다
## 요구 사항
클라우드 서버, 가상 사설 서버(VPS) 또는 전용 서버에 다음 운영 체제가 설치되어 있어야 합니다:
- Ubuntu 26.04, 24.04 또는 22.04
- Debian 13, 12 또는 11
- CentOS Stream 10 또는 9
- Rocky Linux 또는 AlmaLinux
- Oracle Linux
<details>
<summary>
기타 지원되는 Linux 배포판.
</summary>
- Raspberry Pi OS (Raspbian)
- Kali Linux
- Alpine Linux
- Red Hat Enterprise Linux (RHEL)
</details>
여기에는 [DigitalOcean](https://blog.ls20.com/digitalocean), [Vultr](https://blog.ls20.com/vultr), [Linode](https://blog.ls20.com/linode), [OVH](https://www.ovhcloud.com/en/vps/) 및 [Microsoft Azure](https://azure.microsoft.com)와 같은 공용 클라우드의 Linux VM도 포함됩니다. 공용 클라우드 사용자는 [user data](https://blog.ls20.com/ipsec-l2tp-vpn-auto-setup-for-ubuntu-12-04-on-amazon-ec2/#vpnsetup)를 사용하여 배포할 수도 있습니다.
빠른 배포:
[](https://cloud.linode.com/stackscripts/37239) [](azure/README.md)
[**» 나만의 VPN을 실행하고 싶지만 서버가 없다면**](https://blog.ls20.com/ipsec-l2tp-vpn-auto-setup-for-ubuntu-12-04-on-amazon-ec2/#gettingavps)
외부 방화벽(예: [EC2](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2-security-groups.html)/[GCE](https://cloud.google.com/vpc/docs/firewalls))을 사용하는 서버의 경우 VPN용으로 UDP 포트 500과 4500을 여세요.
미리 빌드된 [Docker 이미지](https://github.com/hwdsl2/docker-ipsec-vpn-server)도 사용할 수 있습니다. 고급 사용자는 [Raspberry Pi](https://www.raspberrypi.com)에 설치할 수 있습니다. [[1]](https://elasticbyte.net/posts/setting-up-a-native-cisco-ipsec-vpn-server-using-a-raspberry-pi/) [[2]](https://www.stewright.me/2018/07/create-a-raspberry-pi-vpn-server-using-l2tpipsec/)
> [!WARNING]
> **절대** PC나 Mac에서 이 스크립트를 실행하지 마세요! 서버에서만 사용해야 합니다!
## 설치
먼저 `sudo apt-get update && sudo apt-get dist-upgrade`(Ubuntu/Debian) 또는 `sudo yum update`를 사용하여 서버를 업데이트하고 재부팅하세요. 필수는 아니지만 권장됩니다.
VPN을 설치하려면 다음 옵션 중 하나를 선택하세요:
**옵션 1:** 스크립트가 임의의 VPN 자격 증명을 생성하도록 합니다(완료되면 표시됩니다).```bash
wget https://get.vpnsetup.net -O vpn.sh && sudo sh vpn.sh
옵션 2: 스크립트를 편집하고 자신의 VPN 자격 증명을 제공하세요.```bash wget https://get.vpnsetup.net -O vpn.sh nano -w vpn.sh [Replace with your own values: YOUR_IPSEC_PSK, YOUR_USERNAME and YOUR_PASSWORD] sudo sh vpn.sh
> [!NOTE]
> 안전한 IPsec PSK는 최소 20개의 무작위 문자로 구성되어야 합니다.
**옵션 3:** VPN 자격 증명을 환경 변수로 정의합니다.```bash
# All values MUST be placed inside 'single quotes'
# DO NOT use these special characters within values: \ " '
wget https://get.vpnsetup.net -O vpn.sh
sudo VPN_IPSEC_PSK='your_ipsec_pre_shared_key' \
VPN_USER='your_vpn_username' \
VPN_PASSWORD='your_vpn_password' \
sh vpn.sh
[!TIP] 선택적으로 동일한 서버에 WireGuard, OpenVPN 및/또는 Headscale을 설치할 수 있습니다. 서버가 CentOS Stream, Rocky Linux 또는 AlmaLinux를 실행 중인 경우, 먼저 OpenVPN/WireGuard를 설치한 다음 IPsec VPN을 설치하세요.
다운로드할 수 없는 경우 여기를 클릭하세요.
curl을 사용하여 다운로드할 수도 있습니다. 예를 들어:```bash
curl -fL https://get.vpnsetup.net -o vpn.sh
sudo sh vpn.sh
대체 설치 URL:```bash
https://github.com/hwdsl2/setup-ipsec-vpn/raw/master/vpnsetup.sh
https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/raw/master/vpnsetup.sh
다운로드할 수 없다면 vpnsetup.sh를 열고 오른쪽의 Raw 버튼을 클릭하세요. Ctrl/Cmd+A를 눌러 모두 선택하고, Ctrl/Cmd+C로 복사한 다음, 원하는 편집기에 붙여넣으세요.
이전 Libreswan 버전 4를 설치하고 싶습니다.
일반적으로 이 프로젝트의 기본 버전인 최신 Libreswan 버전 5를 사용하는 것이 권장됩니다. 그러나 이전 Libreswan 버전 4를 설치하려면:```bash wget https://get.vpnsetup.net -O vpn.sh sudo VPN_SWAN_VER=4.15 sh vpn.sh
**참고:** Libreswan 버전 5가 이미 설치된 경우, Libreswan 버전 4를 설치하기 전에 먼저 [VPN 제거](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/uninstall.md)를 수행해야 할 수 있습니다. 또는 [업데이트 스크립트](#upgrade-libreswan)를 다운로드하여 `SWAN_VER=4.15`를 지정하도록 편집한 후 스크립트를 실행하세요.
</details>
## VPN 옵션 사용자 지정
### 대체 DNS 서버 사용
기본적으로 VPN이 활성화되면 클라이언트는 [Google Public DNS](https://developers.google.com/speed/public-dns/)를 사용하도록 설정됩니다. VPN을 설치할 때 모든 VPN 모드에 대해 사용자 지정 DNS 서버를 선택적으로 지정할 수 있습니다. 예:```bash
sudo VPN_DNS_SRV1=1.1.1.1 VPN_DNS_SRV2=1.0.0.1 sh vpn.sh
VPN_DNS_SRV1을 사용하여 기본 DNS 서버를 지정하고, VPN_DNS_SRV2를 사용하여 보조 DNS 서버를 지정할 수 있습니다(선택 사항).
참고할 수 있도록 인기 있는 공개 DNS 제공업체 목록을 아래에 정리했습니다.
| 제공업체 | 기본 DNS | 보조 DNS | 참고 |
|---|---|---|---|
| Google Public DNS | 8.8.8.8 | 8.8.4.4 | 이 프로젝트의 기본값 |
| Cloudflare | 1.1.1.1 | 1.0.0.1 | 참고: Cloudflare for families |
| Quad9 | 9.9.9.9 | 149.112.112.112 | 악성 도메인을 차단합니다 |
| OpenDNS | 208.67.222.222 | 208.67.220.220 | 피싱 도메인을 차단하며, 구성 가능합니다. |
| CleanBrowsing | 185.228.168.9 | 185.228.169.9 | 도메인 필터 사용 가능 |
| NextDNS | 다양함 | 다양함 | 광고 차단, 무료 요금제 제공. 자세히 알아보기. |
| Control D | 다양함 | 다양함 | 광고 차단, 구성 가능. 자세히 알아보기. |
VPN 설정 후 DNS 서버를 변경해야 하는 경우 고급 사용법을 참조하세요.
[!NOTE] 서버에 IKEv2가 이미 설정되어 있는 경우, 위의 변수는 IKEv2 모드에 영향을 미치지 않습니다. 이 경우 DNS 서버와 같은 IKEv2 옵션을 사용자 지정하려면 먼저 IKEv2 제거를 수행한 후
sudo ikev2.sh를 사용하여 다시 설정할 수 있습니다.
IKEv2 옵션 사용자 지정
VPN을 설치할 때 고급 사용자는 선택적으로 IKEv2 옵션을 사용자 지정할 수 있습니다.
옵션 1: VPN 설정 중 IKEv2를 건너뛴 다음 사용자 지정 옵션을 사용하여 IKEv2를 설정합니다.
VPN을 설치할 때 IKEv2를 건너뛰고 IPsec/L2TP 및 IPsec/XAuth("Cisco IPsec") 모드만 설치할 수 있습니다.```bash sudo VPN_SKIP_IKEV2=yes sh vpn.sh
(선택 사항) VPN 클라이언트용 사용자 지정 DNS 서버를 지정하려면 `VPN_DNS_SRV1`을 정의하고 선택적으로 `VPN_DNS_SRV2`를 정의하세요. 자세한 내용은 [대체 DNS 서버 사용](#use-alternative-dns-servers)을 참조하세요.
그런 다음 IKEv2 도우미 스크립트를 실행하여 사용자 지정 옵션으로 IKEv2를 대화형으로 설정하세요:```bash
sudo ikev2.sh
다음 옵션을 사용자 지정할 수 있습니다: VPN 서버의 DNS 이름, 첫 번째 클라이언트의 이름 및 유효 기간, VPN 클라이언트용 DNS 서버, 클라이언트 구성 파일의 암호 보호 여부.
참고: 서버에 IKEv2가 이미 설정된 경우 VPN_SKIP_IKEV2 변수는 효과가 없습니다. 이 경우 IKEv2 옵션을 사용자 지정하려면 먼저 IKEv2 제거를 수행한 다음 sudo ikev2.sh를 사용하여 다시 설정할 수 있습니다.
옵션 2: 환경 변수를 사용하여 IKEv2 옵션 사용자 지정.
VPN을 설치할 때 IKEv2 서버 주소의 DNS 이름을 선택적으로 지정할 수 있습니다. DNS 이름은 완전히 자격을 갖춘 도메인 이름(FQDN)이어야 합니다. 예:```bash sudo VPN_DNS_NAME='vpn.example.com' sh vpn.sh
마찬가지로 첫 번째 IKEv2 클라이언트의 이름을 지정할 수 있습니다. 지정하지 않으면 기본값은 `vpnclient`입니다.```bash
sudo VPN_CLIENT_NAME='your_client_name' sh vpn.sh
기본적으로 VPN이 활성화되면 클라이언트는 Google Public DNS를 사용하도록 설정됩니다. 모든 VPN 모드에 대해 사용자 지정 DNS 서버를 지정할 수 있습니다. 예:```bash sudo VPN_DNS_SRV1=1.1.1.1 VPN_DNS_SRV2=1.0.0.1 sh vpn.sh
기본적으로 IKEv2 클라이언트 구성을 가져올 때는 비밀번호가 필요하지 않습니다. 임의의 비밀번호를 사용하여 클라이언트 구성 파일을 보호하도록 선택할 수 있습니다.```bash
sudo VPN_PROTECT_CONFIG=yes sh vpn.sh
참고: IKEv1 및 IKEv2 매개변수 목록.
| IKEv1 매개변수* | 기본값 | 사용자 지정 (환경 변수)** |
|---|---|---|
| 서버 주소 (DNS 이름) | - | 아니요, DNS 이름을 사용하여 연결할 수 있습니다 |
| 서버 주소 (공인 IP) | 자동 감지 | VPN_PUBLIC_IP |
| IPsec 사전 공유 키 | 자동 생성 | VPN_IPSEC_PSK |
| VPN 사용자 이름 | vpnuser | VPN_USER |
| VPN 비밀번호 | 자동 생성 | VPN_PASSWORD |
| 클라이언트용 DNS 서버 | Google Public DNS | VPN_DNS_SRV1, VPN_DNS_SRV2 |
| IKEv2 설정 건너뛰기 | 아니요 | VPN_SKIP_IKEV2=yes |
* 이 IKEv1 매개변수는 IPsec/L2TP 및 IPsec/XAuth ("Cisco IPsec") 모드용입니다.
** vpn(setup).sh를 실행할 때 이러한 항목을 환경 변수로 정의하세요.
| IKEv2 매개변수* | 기본값 | 사용자 지정 (환경 변수)** | 사용자 지정 (대화형)*** |
|---|---|---|---|
| 서버 주소 (DNS 이름) | - | VPN_DNS_NAME | ✅ |
| 서버 주소 (공인 IP) | 자동 감지 | VPN_PUBLIC_IP | ✅ |
| 첫 번째 클라이언트 이름 | vpnclient | VPN_CLIENT_NAME | ✅ |
| 클라이언트용 DNS 서버 | Google Public DNS | VPN_DNS_SRV1, VPN_DNS_SRV2 | ✅ |
| 클라이언트 구성 파일 보호 | 아니요 | VPN_PROTECT_CONFIG=yes | ✅ |
| MOBIKE 활성화/비활성화 | 지원 시 활성화 | ❌ | ✅ |
| 클라이언트 인증서 유효 기간 | 10년 (120개월) | VPN_CLIENT_VALIDITY**** | ✅ |
| CA 및 서버 인증서 유효 기간 | 10년 (120개월) | ❌ | ❌ |
| CA 인증서 이름 | IKEv2 VPN CA | ❌ | ❌ |
| 인증서 키 크기 | 3072비트 | ❌ | ❌ |
* 이 IKEv2 매개변수는 IKEv2 모드용입니다.
** vpn(setup).sh를 실행할 때 또는 자동 모드(sudo ikev2.sh --auto)에서 IKEv2를 설정할 때 이러한 항목을 환경 변수로 정의하세요.
*** 대화형 IKEv2 설정(sudo ikev2.sh) 중에 사용자 지정할 수 있습니다. 위의 옵션 1을 참조하세요.
**** VPN_CLIENT_VALIDITY를 사용하여 클라이언트 인증서 유효 기간을 개월 단위로 지정하세요. 1에서 120 사이의 정수여야 합니다.
이러한 매개변수 외에도 고급 사용자는 VPN 설정 중에 VPN 서브넷을 사용자 지정할 수 있습니다.
다음 단계
다른 언어로 읽기: English, 简体中文, 繁體中文, 日本語, Русский.
컴퓨터 또는 기기에서 VPN을 사용하도록 설정하세요. 다음을 참조하세요:
IPsec/XAuth ("Cisco IPsec") VPN 클라이언트 구성
나만의 VPN을 즐기세요! ✨🎉🚀✨
중요 참고 사항
Windows 사용자: IPsec/L2TP 모드의 경우, VPN 서버 또는 클라이언트가 NAT(예: 가정용 라우터) 뒤에 있으면 일회성 레지스트리 변경이 필요합니다.
동일한 VPN 계정을 여러 기기에서 사용할 수 있습니다. 그러나 IPsec/L2TP의 제한으로 인해 동일한 NAT(예: 가정용 라우터) 뒤에서 여러 기기를 연결하려면 IKEv2 또는 IPsec/XAuth 모드를 사용해야 합니다. VPN 사용자 계정을 확인하거나 업데이트하려면 VPN 사용자 관리를 참조하세요.
외부 방화벽(예: EC2/GCE)이 있는 서버의 경우 VPN용으로 UDP 포트 500 및 4500을 여세요. Aliyun 사용자는 #433을 참조하세요.
VPN이 활성화되면 클라이언트는 Google Public DNS를 사용하도록 설정됩니다. 다른 DNS 제공업체를 선호하는 경우 고급 사용법을 참조하세요.
커널 지원을 사용하면 IPsec/L2TP 성능이 향상될 수 있습니다. 지원되는 모든 OS에서 사용할 수 있습니다. Ubuntu 사용자는 linux-modules-extra-$(uname -r) 패키지를 설치하고 service xl2tpd restart를 실행해야 합니다.
스크립트는 변경을 수행하기 전에 기존 구성 파일을 .old-date-time 접미사와 함께 백업합니다.
Libreswan 업그레이드
이 한 줄 명령을 사용하여 VPN 서버의 Libreswan을 업데이트하세요 (변경 로그 | 공지).```bash wget https://get.vpnsetup.net/upg -O vpnup.sh && sudo sh vpnup.sh
<details>
<summary>
다운로드할 수 없는 경우 여기를 클릭하세요.
</summary>
`curl`을 사용하여 다운로드할 수도 있습니다:```bash
curl -fsSL https://get.vpnsetup.net/upg -o vpnup.sh && sudo sh vpnup.sh
대체 업데이트 URL:```bash https://github.com/hwdsl2/setup-ipsec-vpn/raw/master/extras/vpnupgrade.sh https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/raw/master/extras/vpnupgrade.sh
다운로드할 수 없는 경우, [vpnupgrade.sh](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/extras/vpnupgrade.sh)를 연 다음 오른쪽의 `Raw` 버튼을 클릭하세요. `Ctrl/Cmd+A`를 눌러 모두 선택하고, `Ctrl/Cmd+C`를 눌러 복사한 후, 선호하는 편집기에 붙여넣으세요.
</details>
지원되는 최신 Libreswan 버전은 `5.3.2`입니다. 설치된 버전 확인: `ipsec --version`.
**참고:** `xl2tpd`는 Ubuntu/Debian의 `apt-get`과 같은 시스템 패키지 관리자를 사용하여 업데이트할 수 있습니다.
## VPN 사용자 관리
[VPN 사용자 관리](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/manage-users.md)를 참조하세요.
- [도우미 스크립트를 사용한 VPN 사용자 관리](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/manage-users.md)
- [VPN 사용자 보기](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/manage-users.md)
- [IPsec PSK 보기 또는 업데이트](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/manage-users.md)
- [VPN 사용자 수동 관리](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/manage-users.md)
## 고급 사용법
[고급 사용법](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md)을 참조하세요.
- [대체 DNS 서버 사용](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md)
- [DNS 이름 및 서버 IP 변경](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md)
- [IKEv2 전용 VPN](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md)
- [IKEv2 완전 순방향 비밀성 활성화](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md)
- [내부 VPN IP 및 트래픽](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md)
- [VPN 서버 공인 IP 지정](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md)
- [VPN 서브넷 사용자 지정](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md)
- [IPv6 지원](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md)
- [VPN 클라이언트로 포트 포워딩](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md)
- [분할 터널링](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md)
- [VPN 서버의 서브넷에 접근](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md)
- [서버의 서브넷에서 VPN 클라이언트에 접근](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md)
- [IPTables 규칙 수정](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md)
- [Google BBR 혼잡 제어 배포](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md)
## VPN 제거
IPsec VPN을 제거하려면 [도우미 스크립트](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/extras/vpnuninstall.sh)를 실행하세요:
> [!CAUTION]
> 이 도우미 스크립트는 서버에서 IPsec VPN을 제거합니다. 모든 VPN 구성은 **영구적으로 삭제**되며, Libreswan 및 xl2tpd가 제거됩니다. 이 작업은 **되돌릴 수 없습니다**!```bash
wget https://get.vpnsetup.net/unst -O unst.sh && sudo bash unst.sh
다운로드할 수 없는 경우 여기를 클릭하세요.
curl을 사용하여 다운로드할 수도 있습니다:```bash
curl -fsSL https://get.vpnsetup.net/unst -o unst.sh && sudo bash unst.sh
대체 스크립트 URL:```bash
https://github.com/hwdsl2/setup-ipsec-vpn/raw/master/extras/vpnuninstall.sh
https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/raw/master/extras/vpnuninstall.sh
자세한 내용은 VPN 제거를 참조하세요.
피드백 및 질문
- 이 프로젝트에 제안이 있으신가요? 개선 요청을 열어 주세요. 풀 리퀘스트도 환영합니다.
- 재현 가능한 버그를 발견했다면 IPsec VPN 또는 VPN 스크립트에 버그 보고서를 열어 주세요.
- 질문이 있으신가요? 먼저 기존 이슈와 이 Gist의 댓글 및 제 블로그를 검색해 보세요.
- VPN 관련 질문은 Libreswan 또는 strongSwan 메일링 리스트에 하거나 다음 위키를 읽어 보세요: [1] [2] [3] [4] [5].
라이선스
저작권 (C) 2014-2026 Lin Song 
Thomas Sarlandie의 작업 기반 (저작권 2012)

이 저작물은 크리에이티브 커먼즈 저작자표시-동일조건변경허락 3.0 Unported 라이선스에 따라 이용할 수 있습니다.
저작자 표시가 필요합니다: 파생 저작물에 제 이름을 포함하고 어떻게 개선했는지 알려 주세요!