50% de desconto todos os planos, por tempo limitado. A partir de $2.48/mo

Hospedagem de VPS L2TP/IPsec

O VPN que qualquer telefone
já fala.

L2TP/IPsec nativo em um VPS na nuvem. AMD EPYC + NVMe + 40 Gbps + IP dedicado.
Cloudzy é a nuvem independente para desenvolvedores desde 2008.
Mais de 122.000 desenvolvedores, avaliado 4.6/5. De $2.48/mo.

4.6 · 728 reviews on Trustpilot

A partir de $2.48/mo · 50% de desconto · Sem necessidade de cartão de crédito

~ ssh root@vps-lon-001 túnel para cima
root@vps-lon-001:~# apt install -y strongswan xl2tpd
Configurando strongswan-starter (5.9.x-1) ...
root@vps-lon-001:~# status ipsec
Conexões Roteadas:
L2TP-PSK: %any...0.0.0.0/0 PASSOU
Security Associations (1 up):
L2TP-PSK[1]: ESTABLISHED
root@vps-lon-001:~# ss -ulnp | grep -E '500|4500'
UNCONN 0.0.0.0:500 charon
UNCONN 0.0.0.0:4500 charon
root@vps-lon-001:~# _

VPS L2TP/IPsec em resumo

Cloudzy hospeda instâncias de VPS prontas para L2TP/IPsec a partir de 12 regiões em toda a América do Norte, Europa, Oriente Médio e Ásia, a partir de $2.48 per monthPlanos executados em AMD EPYC com armazenamento NVMe, 40 Gbps uplinks e um IPv4 dedicado. Cada VPS é provisionado em 60 segundos e disponibiliza strongSwan ou Libreswan para IPsec mais xl2tpd para L2TP, compatível com qualquer dispositivo iOS, macOS, Windows ou Android usando o cliente VPN nativo. Cloudzy opera de forma independente desde 2008 e tem classificação 4.6 / 5 by 728+ reviewers no Trustpilot.

Preço inicial
$2.48 / month
Provisionamento
60 segundos
Porta IKE
UDP 500
Porta NAT-T
UDP 4500
Reembolso de dinheiro
14 dias
Fundado
2008

Por que desenvolvedores escolhem a Cloudzy

O VPN que qualquer dispositivo já confia.

Os quatro critérios que os compradores usam para nos comparar.

Suporte nativo ao SO

iOS, macOS, Windows e Android, todos os quatro incluem L2TP/IPsec nas Configurações do Sistema. Sem app para instalar, sem sideload, sem complicação.

14 dias de garantia

Experimente. Se a sua ligação não funcionar como esperado, peça reembolso em 14 dias, sem perguntas. Cancele a qualquer momento a partir do painel.

Tempo de atividade de 99,95% SLA

O seu VPN tem de estar disponível quando precisar. 12 regiões monitorizadas, SLA público em status.cloudzy.com.

Suporte humano no chat

Respostas no chat em menos de 5 minutos. Engenheiros reais, não atendentes com roteiro. Tempo médio de resolução inferior a 1 hora.

Escolha sua stack

Um túnel,
cada OS se conecta.

strongSwan ou Libreswan para IPsec, xl2tpd para a camada L2TP. iOS, macOS, Windows e Android incluem clientes nativos, sem necessidade de instalar nada. Chave pré-compartilhada mais usuário e senha, e você está dentro.

Upload de ISO personalizada disponível em todos os planos
Ubuntu
22.04 / 24.04 LTS · strongSwan
Debian
12 / 13 · strongSwan + xl2tpd
AlmaLinux
9 · Libreswan
Rocky Linux
9 · Libreswan
strongSwan
Daemon IPsec moderno
Libreswan
IPsec para família RHEL
xl2tpd
Camada L2TP · combina com IPsec
ISO Personalizado
Use sua própria imagem

Casos de uso

O que as pessoas rodam em um
L2TP/IPsec VPS.

Integre usuários não técnicos

Família, pais, uma equipe pequena: eles não precisam instalar nenhum app. Três campos nas Configurações do iOS e pronto. O menor nível possível de suporte.

Dispositivos corporativos restritos

Alguns celulares corporativos não permitem instalar clientes VPN de terceiros. A configuração L2TP/IPsec nativa do sistema funciona sem precisar de direitos de administrador.

Site-to-site entre escritórios

A maioria dos roteadores domésticos e para PMEs (MikroTik, ASUS, Ubiquiti, Cisco) suporta IPsec nativamente. Conecte dois escritórios sem comprar hardware adicional.

Pi-hole + VPN nativo

Rode o Pi-hole no mesmo VPS, defina-o como DNS via L2TP/IPsec, e todos os dispositivos no túnel passam a ter bloqueio de anúncios, incluindo o iPad da vovó.

Acesso permanente a casa

Acesse seu NAS, Plex e Home Assistant pelo VPN nativo do celular. Sem redirecionamento de portas, sem DDNS, sem app de terceiros para manter atualizado.

Desbloqueio geográfico para conteúdo legítimo

Veja a biblioteca de streaming a que tem acesso legal noutro país, ou trabalhe remotamente numa rede corporativa que coloca o IP do seu VPS na lista de permissões.

60s
Provisionamento
40 Gbps
Ligação ascendente
Apenas NVMe
Armazenamento
12
Regiões
99.95%
Tempo de funcionamento SLA
14 dias
Reembolso de dinheiro

Rede global

12 regiões. Quatro continentes.
Escolha o seu ponto de saída.

Ative seu túnel IPsec onde fizer sentido. Latência mediana P50 abaixo de 10 ms na América do Norte e na Europa.

us-utah-1us-dal-1us-lax-1us-nyc-1us-mia-1eu-ams-1eu-lon-1eu-fra-1eu-zrh-1me-dxb-1ap-sgp-1ap-tyo-1

Preços

Pague pelo que usar. É isso.

Por hora, por mês ou por ano. Sem tarifas de saída. Atualmente 50% de desconto todos os planos.

512 MB DDR5

Pessoal · 1-2 dispositivos

$2.48 /mês
$4.95/mo −50%
Implementar agora
14 dias de garantia
  • 1 vCPU @ EPYC
  • 20 GB NVMe
  • 1 TB · 40 Gbps
  • IPv4 + IPv6 Dedicado
  • Root SSH · KVM
1 GB DDR5

Família / equipe pequena · 5 peers

$3.48 /mês
$6.95/mo −50%
Implementar agora
14 dias de garantia
  • 1 vCPU @ EPYC
  • 25 GB NVMe
  • 1 TB · 40 Gbps
  • IPv4 + IPv6 Dedicado
  • Root SSH · KVM
2 GB DDR5

Túnel de escritório · 25+ dispositivos

$7.475 /mês
$14.95/mo −50%
Implementar agora
14 dias de garantia
  • 1 vCPU @ EPYC
  • 60 GB NVMe
  • 3 TB · 40 Gbps
  • IPv4 + IPv6 Dedicado
  • Root SSH · KVM

FAQ. VPS L2TP/IPsec

Perguntas frequentes respostas diretas.

O que é um VPS L2TP/IPsec?

Um VPS L2TP/IPsec é um servidor em nuvem que executa o Layer 2 Tunneling Protocol sobre IPsec, o protocolo VPN integrado ao iOS, macOS, Windows, Android e à maioria dos roteadores domésticos. Assim, o usuário não precisa instalar nenhum cliente de terceiros. O Cloudzy dá acesso root em 60 segundos: instale strongSwan ou Libreswan, configure uma chave pré-compartilhada e um usuário, e qualquer celular ou notebook consegue se conectar pelas configurações nativas de VPN do sistema.

Por que L2TP/IPsec em vez de WireGuard ou OpenVPN?

Porque todos os dispositivos já suportam. iOS, macOS, Windows e Android vêm com cliente L2TP/IPsec nativo nas Configurações do sistema, sem necessidade de instalar ou carregar qualquer app. Isso o torna a escolha mais prática quando você precisa integrar usuários não técnicos, suportar dispositivos corporativos restritos ou trabalhar em um celular sobre o qual você não tem controle total.

Quais pacotes instalo no VPS?

A maioria das configurações usa strongSwan (implementação IPsec moderna, com manutenção ativa) ou Libreswan (o daemon IPsec que o Red Hat distribui no RHEL/Alma/Rocky). Os dois estão disponíveis no gerenciador de pacotes de todas as principais distribuições. Combine com xl2tpd para a camada L2TP. Também existem scripts prontos (como setup-ipsec-vpn.sh) que configuram tudo com um único comando.

Quais portas o L2TP/IPsec precisa ter abertas?

UDP 500 (IKE), UDP 4500 (NAT-T) e protocolo IP 50 (ESP). Algumas redes com restrições bloqueiam o ESP; nesses casos, o fallback é o NAT-T via UDP 4500. Se os dois estiverem bloqueados, você vai precisar do OpenVPN na TCP 443, o que é um dos motivos pelos quais muitos usuários rodam múltiplos protocolos VPN no mesmo VPS.

Como me conecto pelo iPhone ou Mac?

No iPhone: Ajustes → VPN e Gestão de Dispositivos → Adicionar Configuração VPN → L2TP. Insira o IP do servidor, seu nome de usuário, a senha e a chave pré-compartilhada. Ative o botão VPN. No Mac: Preferências do Sistema → Rede → VPN. Nenhum aplicativo de terceiros é necessário em nenhum momento.

O tráfego do VPN é registrado?

Não registramos o tráfego VPN em si — o que passa pelo seu túnel é assunto seu. Logs de infraestrutura padrão (tentativas de login no VPS, faturamento) existem como em qualquer provedor de nuvem. O daemon IPsec mantém seus próprios registros de eventos de conexão; você pode desativá-los ou rotacioná-los quando quiser.

O L2TP/IPsec funciona atrás de NAT ou NAT de nível de operadora?

Sim. O NAT Traversal (NAT-T) pela UDP 4500 resolve os casos mais comuns. Algumas operadoras móveis e redes corporativas bloqueiam IPsec por completo; nesses casos, vale usar OpenVPN pela TCP 443 ou WireGuard em outra porta. Os três podem rodar no mesmo VPS.

Qual é a velocidade do L2TP/IPsec em um VPS Cloudzy?

L2TP/IPsec tem mais overhead que WireGuard. IPsec cuida da criptografia e L2TP do encapsulamento, então você paga duas vezes. Em um plano AMD EPYC de 4 GB / 2 vCPU, você verá facilmente centenas de Mbps. Para máxima vazão, escolha WireGuard; para conveniência com o cliente nativo do sistema operacional, escolha L2TP/IPsec.

Posso rodar outros serviços no mesmo VPS?

Sim. L2TP/IPsec é apenas um daemon que escuta em algumas portas — você pode rodar um servidor web, Pi-hole DNS ou qualquer outra carga de trabalho junto. Muitos usuários combinam Pi-hole + IPsec para ter uma VPN privada com bloqueio de anúncios por $2,48/mês em um único servidor.

Há garantia de reembolso?

Sim, 14 dias a partir da compra, sem perguntas, reembolso integral. Solicite pelo painel ou por e-mail em [email protected].

Pronto quando você precisar.
VPN nativa em 60 segundos.

Escolha uma região, clique em implantar e aponte o cliente VPN nativo do seu celular para o servidor.

Sem necessidade de cartão de crédito · Garantia de reembolso de 14 dias · Cancele quando quiser