
Настройте свой собственный VPN-сервер IPsec всего за несколько минут, с поддержкой IPsec/L2TP, Cisco IPsec и IKEv2. Поддерживает Ubuntu, Debian, CentOS/RHEL, Alpine Linux и Raspberry Pi OS. Включает клиентские конфигурации и скрипты управления.
English | 简体中文 | 繁體中文 | 日本語 | Русский
Разверните собственный сервер IPsec VPN всего за несколько минут с поддержкой IPsec/L2TP, Cisco IPsec и IKEv2.
IPsec VPN шифрует сетевой трафик, поэтому никто между вами и VPN-сервером не сможет перехватывать ваши данные во время их передачи через Интернет. Это особенно полезно при использовании незащищённых сетей, например в кофейнях, аэропортах или гостиничных номерах.
Мы будем использовать Libreswan в качестве сервера IPsec и xl2tpd в качестве поставщика L2TP.
Возможности:
Также доступно:
Сначала подготовьте ваш Linux-сервер* с установленной поддерживаемой ОС.
Используйте эту однострочную команду для настройки сервера IPsec VPN:
wget https://get.vpnsetup.net -O vpn.sh && sudo sh vpn.sh
Данные для входа в VPN будут сгенерированы случайным образом и показаны после завершения установки.
[!TIP] При желании вы можете установить WireGuard, OpenVPN и/или Headscale на тот же сервер.
Примечание: Эта запись предназначена только для демонстрационных целей. Учетные данные VPN в этой записи НЕ являются действительными.
Вы также можете использовать curl для загрузки:
curl -fsSL https://get.vpnsetup.net -o vpn.sh && sudo sh vpn.sh
Альтернативные URL для установки:
https://github.com/hwdsl2/setup-ipsec-vpn/raw/master/vpnsetup.sh
https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/raw/master/vpnsetup.sh
Если вы не можете скачать файл, откройте vpnsetup.sh, затем нажмите кнопку Raw справа. Нажмите Ctrl/Cmd+A, чтобы выделить всё, Ctrl/Cmd+C, чтобы скопировать, затем вставьте в ваш любимый редактор.
Также доступен готовый образ Docker для IPsec VPN. Для других вариантов и настройки клиентов прочитайте разделы ниже.
* Облачный сервер, виртуальный частный сервер (VPS) или выделенный сервер.
Облачный сервер, виртуальный частный сервер (VPS) или выделенный сервер с установленной системой:
Это также включает виртуальные машины Linux в публичных облаках, таких как DigitalOcean, Vultr, Linode, OVH и Microsoft Azure. Пользователи публичных облаков также могут выполнить развёртывание с помощью пользовательских данных.
Быстрое развёртывание в:
» Я хочу запустить собственный VPN, но у меня нет сервера для этого
Для серверов с внешним файрволом (например, EC2/GCE) откройте UDP-порты 500 и 4500 для VPN.
Также доступен готовый образ Docker для IPsec VPN. Продвинутые пользователи могут установить его на Raspberry Pi. [1] [2]
[!WARNING] НЕ запускайте эти скрипты на вашем ПК или Mac! Их следует использовать только на сервере!
Сначала обновите ваш сервер с помощью sudo apt-get update && sudo apt-get dist-upgrade (Ubuntu/Debian) или sudo yum update, затем перезагрузите систему. Это необязательно, но рекомендуется.