
Configure o seu próprio servidor de VPN IPsec em apenas alguns minutos, com IPsec/L2TP, Cisco IPsec e IKEv2. Suporta Ubuntu, Debian, CentOS/RHEL, Alpine Linux e Raspberry Pi OS. Inclui configuração de cliente e scripts de gestão.
English | 简体中文 | 繁體中文 | 日本語 | Русский
Configure seu próprio servidor VPN IPsec em apenas alguns minutos, com IPsec/L2TP, Cisco IPsec e IKEv2.
Uma VPN IPsec criptografa o tráfego de rede, para que ninguém entre você e o servidor VPN possa espionar seus dados enquanto eles trafegam pela Internet. Isso é especialmente útil ao usar redes não seguras, por exemplo, em cafeterias, aeroportos ou quartos de hotel.
Usaremos Libreswan como servidor IPsec e xl2tpd como provedor L2TP.
Recursos:
Também disponível:
Primeiro, prepare seu servidor Linux* com um sistema operacional compatível instalado.
Use este comando de uma linha para configurar um servidor VPN IPsec:```bash wget https://get.vpnsetup.net -O vpn.sh && sudo sh vpn.sh
Os seus dados de login da VPN serão gerados aleatoriamente e exibidos quando terminar.
> [!TIP]
> Opcionalmente, instale o [WireGuard](https://github.com/hwdsl2/wireguard-install), o [OpenVPN](https://github.com/hwdsl2/openvpn-install) e/ou o [Headscale](https://github.com/hwdsl2/headscale-install) no mesmo servidor.
<details>
<summary>
Veja o script em ação (gravação de terminal).
</summary>
**Nota:** Esta gravação é apenas para fins de demonstração. As credenciais de VPN nesta gravação **NÃO** são válidas.
<p align="center"><img src="https://raw.githubusercontent.com/hwdsl2/setup-ipsec-vpn/HEAD/docs/images/script-demo.svg"></p>
</details>
<details>
<summary>
Clique aqui se não conseguir fazer o download.
</summary>
Pode também usar `curl` para fazer o download:```bash
curl -fsSL https://get.vpnsetup.net -o vpn.sh && sudo sh vpn.sh
URLs de configuração alternativas:```bash https://github.com/hwdsl2/setup-ipsec-vpn/raw/master/vpnsetup.sh https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/raw/master/vpnsetup.sh
If you are unable to download, open [vpnsetup.sh](https://github.com/hwdsl2/setup-ipsec-vpn/blob/master/vpnsetup.sh), then click the `Raw` button on the right. Press `Ctrl/Cmd+A` to select all, `Ctrl/Cmd+C` to copy, then paste into your favorite editor.
</details>
A pre-built [Docker image](https://github.com/hwdsl2/docker-ipsec-vpn-server) is also available. For other options and client setup, read the sections below.
\* Um servidor em nuvem, servidor virtual privado (VPS) ou servidor dedicado.
## Comunidade
- 📬 [Inscreva-se para atualizações do projeto](https://selfhostedstack.beehiiv.com/subscribe?utm_campaign=vpn) (1–2 e-mails/mês) — receba guias gratuitos de implantação de VPN e IA (PDF)
- 💬 Participe da comunidade [r/selfhostedstack](https://www.reddit.com/r/selfhostedstack/) para discussões
- ⭐ Marque o repositório com estrela se você o achar útil — isso ajuda outras pessoas a descobri-lo
## Requisitos
Um servidor em nuvem, servidor virtual privado (VPS) ou servidor dedicado, com uma instalação de:
- Ubuntu 26.04, 24.04 or 22.04
- Debian 13, 12 or 11
- CentOS Stream 10 or 9
- Rocky Linux or AlmaLinux
- Oracle Linux
<details>
<summary>
Outras distribuições Linux suportadas.
</summary>
- Raspberry Pi OS (Raspbian)
- Kali Linux
- Alpine Linux
- Red Hat Enterprise Linux (RHEL)
</details>
Isso também inclui VMs Linux em nuvens públicas, como [DigitalOcean](https://blog.ls20.com/digitalocean), [Vultr](https://blog.ls20.com/vultr), [Linode](https://blog.ls20.com/linode), [OVH](https://www.ovhcloud.com/en/vps/) e [Microsoft Azure](https://azure.microsoft.com). Usuários de nuvem pública também podem implantar usando [user data](https://blog.ls20.com/ipsec-l2tp-vpn-auto-setup-for-ubuntu-12-04-on-amazon-ec2/#vpnsetup).
Implantação rápida em:
[](https://cloud.linode.com/stackscripts/37239) [](aws/README.md) [](azure/README.md)
[**» Eu quero executar meu próprio VPN, mas não tenho um servidor para isso**](https://blog.ls20.com/ipsec-l2tp-vpn-auto-setup-for-ubuntu-12-04-on-amazon-ec2/#gettingavps)
Para servidores com firewall externo (por exemplo, [EC2](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2-security-groups.html)/[GCE](https://cloud.google.com/vpc/docs/firewalls)), abra as portas UDP 500 e 4500 para o VPN.
Uma imagem [Docker](https://github.com/hwdsl2/docker-ipsec-vpn-server) pré-construída também está disponível. Usuários avançados podem instalar em um [Raspberry Pi](https://www.raspberrypi.com). [[1]](https://elasticbyte.net/posts/setting-up-a-native-cisco-ipsec-vpn-server-using-a-raspberry-pi/) [[2]](https://www.stewright.me/2018/07/create-a-raspberry-pi-vpn-server-using-l2tpipsec/)
> [!WARNING]
> **NÃO** execute esses scripts no seu PC ou Mac! Eles devem ser usados apenas em um servidor!
## Instalação
Primeiro, atualize seu servidor com `sudo apt-get update && sudo apt-get dist-upgrade` (Ubuntu/Debian) ou `sudo yum update` e reinicie. Isso é opcional, mas recomendado.
Para instalar o VPN, escolha uma das seguintes opções:
**Opção 1:** Faça o script gerar credenciais VPN aleatórias para você (elas serão exibidas quando terminar).```bash
wget https://get.vpnsetup.net -O vpn.sh && sudo sh vpn.sh
Opção 2: Edite o script e forneça suas próprias credenciais de VPN.```bash wget https://get.vpnsetup.net -O vpn.sh nano -w vpn.sh [Replace with your own values: YOUR_IPSEC_PSK, YOUR_USERNAME and YOUR_PASSWORD] sudo sh vpn.sh
> [!NOTE]
> Uma PSK IPsec segura deve consistir em pelo menos 20 caracteres aleatórios.