Sobre o projeto
hwdsl2/setup-ipsec-vpn é uma coleção de scripts de shell que automatizam a implantação de um servidor VPN IPsec pessoal em uma máquina Linux. O projeto usa Libreswan como servidor IPsec e xl2tpd como provedor L2TP, e suporta três modos de VPN: IPsec/L2TP, Cisco IPsec (IPsec/XAuth) e IKEv2. IKEv2 é recomendado, pois suporta cifras fortes e rápidas, como AES-GCM, e funciona bem atrás de NAT.
A configuração é totalmente automatizada, sem necessidade de entrada do usuário. Um único comando de linha única baixa e executa o script, que gera credenciais VPN aleatórias e as exibe ao concluir. Os usuários também podem fornecer suas próprias credenciais via variáveis de ambiente ou editando o script. O script suporta múltiplas distribuições Linux, incluindo Ubuntu (22.04, 24.04, 26.04), Debian (12, 13), CentOS Stream (9, 10), Rocky Linux, AlmaLinux, Oracle Linux, Raspberry Pi OS, Kali Linux, Alpine Linux e RHEL.
O projeto gera perfis de configuração VPN que podem configurar automaticamente dispositivos iOS, macOS e Android. Também suporta Windows, Chrome OS e Linux como clientes VPN. Scripts auxiliares estão incluídos para gerenciar usuários VPN, visualizar ou atualizar a chave pré-compartilhada IPsec e desinstalar a VPN.
Opções avançadas de personalização incluem especificar servidores DNS alternativos (Google Public DNS, Cloudflare, Quad9, OpenDNS, CleanBrowsing, NextDNS, Control D), personalizar opções IKEv2, como nome DNS, nome do cliente, validade do certificado e suporte MOBIKE, personalizar sub-redes VPN, habilitar split tunneling, implantar controle de congestionamento Google BBR e suportar IPv6. O projeto também fornece uma imagem Docker pré-construída para implantação em contêineres.
Os scripts fazem backup dos arquivos de configuração existentes antes de fazer alterações, e um script de atualização está disponível para atualizar Libreswan para a versão suportada mais recente (5.4). O projeto é licenciado sob a Licença Creative Commons Attribution-ShareAlike 3.0 Unported.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.