Аррр, приветствую тебя на борту! Расскажем об отличной возможности поднять собственный VPN без логирования с помощью «StrongSwan» практически даром.
Для тех, кто не в теме — «StrongSwan» представляет из себя кроссплатформеную, полнофункциональную и широко используемую реализацию VPN с открытым исходным кодом. Проще говоря модуль на ваши устройства, на котором можно развернуть свой личный VPN.

Как сделать свой личный IKEv2 VPN
Для создания этой чудо машины следуйте следующей инструкции:
- Покупаем любой VPS сервер с гео Европа и операционной системой «Ubuntu 20.4»;
- Дожидаемся установки требуемой операционной системы «Ubuntu 20.4»;
- Скачиваем «PuTTY» и через него подключаемся к VPS;
- В консоль вписываем следующие команды для установки необходимых пакетов:
sudo apt-get update
sudo apt-get install strongswan strongswan-pki libcharon-extra-plugins
- Для «IKEv2 VPN» вам потребуются корневой сертификат CA, сертификат сервера и ключ сервера. Вы можете создать их с помощью команд из этой страницы: https://pastebin.com/RDq1HzFz;
- В строке “
C=US, O=VPN Server, CN=vpn.example.com
” заменяем “US
” на страну, где расположен сервер (в моём случае US — США), и также заменяем “vpn.example.com
” на свой домен/IP-адрес сервера; - Открываем файл “
/etc/ipsec.conf
” и добавляем в него строки из этой страницы https://pastebin.com/BqrtgQHk. Не забудьте заменить “vpn.example.com
” на ваш домен или IP-адрес сервера и “10.10.10.0/24
” на подсеть, которую вы хотите использовать для VPN-клиентов; - Открываем файл “
/etc/ipsec.secrets
” и добавляем следующие строки:: RSA vpnHostKey.pem
your_username : EAP "your_password"
- Заменяем “your_username” и “your_password” на ваше имя пользователя и пароль, которые вы хотите использовать для подключения к VPN;
- Настраиваем файрвол так, чтобы разрешить VPN-трафик с помощью ввода этих команд в консоль:
sudo ufw allow 500,4500/udp
sudo ufw enable
- Запускаем VPN командой “
sudo ipsec start
“; - Подключаем к нашему VPN с помощью этой инструкции https://chat.openai.com/share/9d9363b3-8ef4-45c3-aaa1-f1304d85df12.

Готово! Это полная инструкция по настройке IKEv2 VPN своими руками.
Вместо вывода
Internet Key Exchange Version 2 удобный ВПН протокол, который обеспечит вашу безопастность и сохранность ваших данных. Умение разворачивать свои собственные впн сети является базовым навыком для вебмастеров и работников онлайн индустрии.