Об этом проекте
hwdsl2/setup-ipsec-vpn — это набор shell-скриптов, которые автоматизируют развертывание персонального IPsec VPN-сервера на Linux-машине. Проект использует Libreswan в качестве IPsec-сервера и xl2tpd в качестве L2TP-провайдера, и поддерживает три режима VPN: IPsec/L2TP, Cisco IPsec (IPsec/XAuth) и IKEv2. Рекомендуется IKEv2, так как он поддерживает надежные и быстрые шифры, такие как AES-GCM, и хорошо работает за NAT.
Установка полностью автоматизирована и не требует ввода данных пользователем. Одна командная строка загружает и запускает скрипт, который генерирует случайные учетные данные VPN и отображает их по завершении. Пользователи также могут указать собственные учетные данные через переменные окружения или отредактировав скрипт.
Скрипт поддерживает несколько дистрибутивов Linux, включая Ubuntu (22.04, 24.04, 26.04), Debian (12, 13), CentOS Stream (9, 10), Rocky Linux, AlmaLinux, Oracle Linux, Raspberry Pi OS, Kali Linux, Alpine Linux и RHEL.
Проект генерирует профили конфигурации VPN, которые могут автоматически настраивать устройства iOS, macOS и Android. Он также поддерживает Windows, Chrome OS и Linux в качестве VPN-клиентов. Включены вспомогательные скрипты для управления пользователями VPN, просмотра или обновления предварительного общего ключа IPsec и удаления VPN.
Расширенные возможности настройки включают указание альтернативных DNS-серверов (Google Public DNS, Cloudflare, Quad9, OpenDNS, CleanBrowsing, NextDNS, Control D), настройку параметров IKEv2, таких как DNS-имя, имя клиента, срок действия сертификата и поддержка MOBIKE, настройку подсетей VPN, включение раздельного туннелирования, развертывание алгоритма управления перегрузкой Google BBR и поддержку IPv6.
Проект также предоставляет готовый Docker-образ для развертывания в контейнере.
Скрипты создают резервные копии существующих файлов конфигурации перед внесением изменений, и доступен скрипт обновления для обновления Libreswan до последней поддерживаемой версии (5.4).
Проект распространяется под лицензией Creative Commons Attribution-ShareAlike 3.0 Unported.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.