Назад к обновлениям
UpdatedAug 8, 2026

Setup IPsec VPN — Updated!

Автоматизированная настройка IPsec VPN-сервера с поддержкой IPsec/L2TP, Cisco IPsec и IKEv2. Включает вспомогательные скрипты для управления пользователями и сертификатами, а также создаёт профили для клиентов iOS, macOS, Android и Windows.

Поделиться

English | 简体中文 | 繁體中文 | 日本語 | Русский

Скрипты автоматической настройки сервера IPsec VPN

Статус сборки Звезды GitHub Звезды Docker Загрузки Docker

Разверните собственный сервер IPsec VPN всего за несколько минут с поддержкой IPsec/L2TP, Cisco IPsec и IKEv2.

IPsec VPN шифрует сетевой трафик, поэтому никто между вами и VPN-сервером не сможет перехватывать ваши данные во время их передачи через Интернет. Это особенно полезно при использовании незащищённых сетей, например в кофейнях, аэропортах или гостиничных номерах.

Мы будем использовать Libreswan в качестве сервера IPsec и xl2tpd в качестве поставщика L2TP.

Возможности:

  • Полностью автоматическая настройка сервера IPsec VPN, ввод пользователя не требуется
  • Поддержка IKEv2 с мощными и быстрыми шифрами (например, AES-GCM)
  • Генерация профилей VPN для автоматической настройки устройств iOS, macOS и Android
  • Поддержка Windows, macOS, iOS, Android, Chrome OS и Linux в качестве VPN-клиентов
  • Включает вспомогательные скрипты для управления пользователями VPN и сертификатами

Также доступно:

📘 Хотите развернуть ИИ на собственном сервере? The Self-Hosted AI Builder’s Guide: практическое руководство по созданию, защите и эксплуатации собственного приватного ИИ-стека.

Быстрый старт

Начните с Linux-сервера*, на котором работает поддерживаемая операционная система.

Используйте эту однострочную команду для настройки сервера IPsec VPN:

wget https://get.vpnsetup.net -O vpn.sh && sudo sh vpn.sh

Данные для входа в VPN будут сгенерированы случайным образом и показаны после завершения установки.

Совет: При желании вы можете установить WireGuard, OpenVPN и/или Headscale на тот же сервер.

Посмотреть работу скрипта (запись терминала).

Примечание: Эта запись предназначена только для демонстрационных целей. Учетные данные VPN в этой записи НЕ являются действительными.

Нажмите здесь, если не удаётся скачать.

Вы также можете использовать curl для загрузки:

curl -fsSL https://get.vpnsetup.net -o vpn.sh && sudo sh vpn.sh

Альтернативные URL для установки:

https://github.com/hwdsl2/setup-ipsec-vpn/raw/master/vpnsetup.sh
https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/raw/master/vpnsetup.sh

Если вы не можете скачать файл, откройте vpnsetup.sh, затем нажмите кнопку Raw справа. Нажмите Ctrl/Cmd+A, чтобы выделить всё, Ctrl/Cmd+C, чтобы скопировать, затем вставьте в ваш любимый редактор.

Также доступен готовый образ Docker для IPsec VPN. Для других вариантов и настройки клиентов прочитайте разделы ниже.

* Облачный сервер, виртуальный частный сервер (VPS) или выделенный сервер.

Сообщество

Требования

Облачный сервер, виртуальный частный сервер (VPS) или выделенный сервер с установленной системой:

  • Ubuntu 26.04, 24.04 или 22.04
  • Debian 13 или 12
  • CentOS Stream 10 или 9
  • Rocky Linux или AlmaLinux
  • Oracle Linux
Другие поддерживаемые дистрибутивы Linux.
  • Raspberry Pi OS (Raspbian)
  • Kali Linux
  • Alpine Linux
  • Red Hat Enterprise Linux (RHEL)

Это также включает виртуальные машины Linux в публичных облаках, таких как DigitalOcean, Vultr, Linode, OVH и Microsoft Azure. Пользователи публичных облаков также могут выполнить развёртывание с помощью пользовательских данных.

Быстрое развёртывание в:

Deploy to Linode  Deploy to Azure

» Я хочу запустить собственный VPN, но у меня нет сервера для этого

Для серверов с внешним файрволом (например, EC2/GCE) откройте UDP-порты 500 и 4500 для VPN.

Также доступен готовый образ Docker для IPsec VPN. Продвинутые пользователи могут установить его на Raspberry Pi. [1] [2]

[!WARNING] Запускайте эти скрипты на Linux-сервере, на котором будет работать ваш VPN. Не запускайте их на личном ПК или Mac.

Установка

Сначала обновите ваш сервер с помощью sudo apt-get update && sudo apt-get dist-upgrade (Ubuntu/Debian) или sudo yum update, затем перезагрузите систему. Это необязательно, но рекомендуется.

Чтобы установить VPN, выберите один из следующих вариантов:

Вариант 1: Позвольте скрипту сгенерировать случайные учетные данные VPN (они будут показаны после завершения).

Категории