
Setup IPsec VPN — Updated!
Автоматизированная настройка IPsec VPN-сервера с поддержкой IPsec/L2TP, Cisco IPsec и IKEv2. Включает вспомогательные скрипты для управления пользователями и сертификатами, а также создаёт профили для клиентов iOS, macOS, Android и Windows.
English | 简体中文 | 繁體中文 | 日本語 | Русский
Скрипты автоматической настройки сервера IPsec VPN
Разверните собственный сервер IPsec VPN всего за несколько минут с поддержкой IPsec/L2TP, Cisco IPsec и IKEv2.
IPsec VPN шифрует сетевой трафик, поэтому никто между вами и VPN-сервером не сможет перехватывать ваши данные во время их передачи через Интернет. Это особенно полезно при использовании незащищённых сетей, например в кофейнях, аэропортах или гостиничных номерах.
Мы будем использовать Libreswan в качестве сервера IPsec и xl2tpd в качестве поставщика L2TP.
Возможности:
- Полностью автоматическая настройка сервера IPsec VPN, ввод пользователя не требуется
- Поддержка IKEv2 с мощными и быстрыми шифрами (например, AES-GCM)
- Генерация профилей VPN для автоматической настройки устройств iOS, macOS и Android
- Поддержка Windows, macOS, iOS, Android, Chrome OS и Linux в качестве VPN-клиентов
- Включает вспомогательные скрипты для управления пользователями VPN и сертификатами
Также доступно:
- Docker VPN: IPsec VPN, WireGuard, OpenVPN, Headscale
- AI: Стек ИИ на своём сервере для локальных LLM, чата, RAG, голосовых функций и инструментов ИИ
📘 Хотите развернуть ИИ на собственном сервере? The Self-Hosted AI Builder’s Guide: практическое руководство по созданию, защите и эксплуатации собственного приватного ИИ-стека.
Быстрый старт
Начните с Linux-сервера*, на котором работает поддерживаемая операционная система.
Используйте эту однострочную команду для настройки сервера IPsec VPN:
wget https://get.vpnsetup.net -O vpn.sh && sudo sh vpn.sh
Данные для входа в VPN будут сгенерированы случайным образом и показаны после завершения установки.
Совет: При желании вы можете установить WireGuard, OpenVPN и/или Headscale на тот же сервер.
Посмотреть работу скрипта (запись терминала).
Примечание: Эта запись предназначена только для демонстрационных целей. Учетные данные VPN в этой записи НЕ являются действительными.
Нажмите здесь, если не удаётся скачать.
Вы также можете использовать curl для загрузки:
curl -fsSL https://get.vpnsetup.net -o vpn.sh && sudo sh vpn.sh
Альтернативные URL для установки:
https://github.com/hwdsl2/setup-ipsec-vpn/raw/master/vpnsetup.sh
https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/raw/master/vpnsetup.sh
Если вы не можете скачать файл, откройте vpnsetup.sh, затем нажмите кнопку Raw справа. Нажмите Ctrl/Cmd+A, чтобы выделить всё, Ctrl/Cmd+C, чтобы скопировать, затем вставьте в ваш любимый редактор.
Также доступен готовый образ Docker для IPsec VPN. Для других вариантов и настройки клиентов прочитайте разделы ниже.
* Облачный сервер, виртуальный частный сервер (VPS) или выделенный сервер.
Сообщество
- 📬 Получайте новости проектов и бесплатные руководства по развёртыванию (1–2 письма в месяц; руководства в формате PDF на английском языке)
- 💬 Присоединяйтесь к сообществу r/selfhostedstack для обсуждений и демонстрации проектов
- ⭐ Поставьте звезду репозиторию, если он оказался вам полезен — это поможет другим пользователям его найти.
Требования
Облачный сервер, виртуальный частный сервер (VPS) или выделенный сервер с установленной системой:
- Ubuntu 26.04, 24.04 или 22.04
- Debian 13 или 12
- CentOS Stream 10 или 9
- Rocky Linux или AlmaLinux
- Oracle Linux
Другие поддерживаемые дистрибутивы Linux.
- Raspberry Pi OS (Raspbian)
- Kali Linux
- Alpine Linux
- Red Hat Enterprise Linux (RHEL)
Это также включает виртуальные машины Linux в публичных облаках, таких как DigitalOcean, Vultr, Linode, OVH и Microsoft Azure. Пользователи публичных облаков также могут выполнить развёртывание с помощью пользовательских данных.
Быстрое развёртывание в:
» Я хочу запустить собственный VPN, но у меня нет сервера для этого
Для серверов с внешним файрволом (например, EC2/GCE) откройте UDP-порты 500 и 4500 для VPN.
Также доступен готовый образ Docker для IPsec VPN. Продвинутые пользователи могут установить его на Raspberry Pi. [1] [2]
[!WARNING] Запускайте эти скрипты на Linux-сервере, на котором будет работать ваш VPN. Не запускайте их на личном ПК или Mac.
Установка
Сначала обновите ваш сервер с помощью sudo apt-get update && sudo apt-get dist-upgrade (Ubuntu/Debian) или sudo yum update, затем перезагрузите систему. Это необязательно, но рекомендуется.
Чтобы установить VPN, выберите один из следующих вариантов:
Вариант 1: Позвольте скрипту сгенерировать случайные учетные данные VPN (они будут показаны после завершения).

