скидка 50% все планы, ограниченное время. Начиная от $2.48/mo

L2TP/IPsec VPS-хостинг

VPN на каждом телефоне
уже говорит.

Встроенный L2TP/IPsec на облачном VPS. AMD EPYC + NVMe + 40 Гбит/с + выделенный IP.
Cloudzy остаётся независимым облаком для разработчиков с 2008 года.
122 000+ разработчиков, рейтинг 4.6/5. От $2.48/mo.

4.6 · 708 reviews on Trustpilot

Начиная от $2.48/mo · скидка 50% · без кредитной карты

~ ssh root@vps-lon-001 туннель вверх
root@vps-lon-001:~# apt install -y Strongswan xl2tpd
Настройка Strongswan-starter (5.9.x-1)...
root@vps-lon-001:~# статус IPsec
Маршрутизируемые соединения:
L2TP-PSK: %any...0.0.0.0/0 ПРОЙДЕН
Ассоциации безопасности (до 1):
L2TP-PSK[1]: УСТАНОВЛЕНО
root@vps-lon-001:~# сс-ulnp | grep -E '500|4500'
UNCONN 0.0.0.0:500 харон
UNCONN 0.0.0.0:4500 харон
root@vps-lon-001:~# _

L2TP/IPsec VPS с первого взгляда

Cloudzy размещает экземпляры VPS с поддержкой L2TP/IPsec из 12 регионов в Северной Америке, Европе, на Ближнем Востоке и в Азии, начиная от $2,48 в месяц. Планы выполняются AMD EPYC с Хранилище NVMe, 40 Gbps аплинки и выделенный IPv4. Каждый VPS разворачивается за 60 секунд и поставляет StrongSwan или Libreswan для IPsec плюс xl2tpd для L2TP, который можно подключить с любого устройства iOS, macOS, Windows или Android с помощью встроенный VPN-клиент. Cloudzy работал независимо с 2008 года и оценён на 4.6 / 5 by 708+ reviewers на Trustpilot.

Начальная цена
$2,48 / мес.
Обеспечение
60 секунд
IKE-порт
УДП 500
NAT-T-порт
УДП 4500
Возврат денег
14 дней
Основан
2008

Почему разработчики выбирают Cloudzy

VPN на каждом устройстве уже доверяет.

Четыре вещи, по которым покупатели нас сравнивают.

Встроенная поддержка ОС

iOS, macOS, Windows, Android, все четыре поддерживают L2TP/IPsec в настройках системы. Никаких приложений, которые нужно устанавливать, никакой дополнительной загрузки, никакой суеты.

Возврат в течение 14 дней

Попробуйте. Если ваш туннель не работает, верните деньги в течение 14 дней, без вопросов. Отмените в любое время с панели управления.

SLA по аптайму 99,95%

Ваш VPN должен быть рядом, когда вы к нему обратитесь. 12 отслеживаемых регионов, публичное SLA на status.cloudzy.com.

Реальные люди в чате

Ответы в чате обычно менее 5 минут. Инженеры, а не операторы по скрипту. Медианное решение менее 1 часа.

Выберите свой стек

Один туннель,
каждая ОС подключается.

StrongSwan или Libreswan для IPsec, xl2tpd для уровня L2TP. iOS, macOS, Windows и Android поставлять собственные клиенты, не нужно устанавливать приложение. Общий ключ + имя пользователя/пароль и вы вошли.

Загрузка Custom ISO поддерживается на каждом плане
Убунту
22.04 / 24.04 LTS · StrongSwan
Дебиан
12 / 13 · StrongSwan + xl2tpd
АльмаЛинукс
9 · Либресуан
Rocky Linux
9 · Либресуан
сильныйЛебедь
Современный демон IPsec
Либресуан
IPsec семейства RHEL
ксл2тпд
Уровень L2TP · в паре с IPsec
Custom ISO
Загрузите свой образ

Сценарии использования

На чем люди бегают
L2TP/IPsec VPS.

Встроенные нетехнические пользователи

Семья, родители, небольшая команда, им не нужно устанавливать приложение. Три поля в настройках iOS, готово. Минимально возможная опорная нагрузка.

Заблокированные рабочие устройства

Некоторые корпоративные телефоны не позволяют загружать сторонние VPN-клиенты. Настройка L2TP/IPsec на уровне ОС работает без прав администратора.

Межсайтовое взаимодействие между офисами

Большинство потребительских маршрутизаторов и маршрутизаторов для малого и среднего бизнеса (MikroTik, ASUS, Ubiquiti, Cisco) поддерживают IPsec изначально. Объедините два офиса без покупки дополнительного оборудования.

Pi-hole + родной VPN

Запустите Pi-hole на том же VPS, используйте его как DNS через L2TP/IPsec, и каждое устройство в туннеле получит блокировку рекламы, включая бабушкин iPad.

Всегда доступ к дому

Подключитесь к своему NAS, Plex, Home Assistant через встроенную в телефон VPN. Никакой переадресации портов, никакого DDNS и никаких сторонних приложений, которые нужно постоянно обновлять.

Геообход для законного контента

Просматривайте библиотеку потокового вещания, на которую вы легально подписаны из другой страны, или работайте из любого места на корпоративном брандмауэре, который вносит в белый список IP-адрес вашего VPS.

60s
Обеспечение
40 Gbps
восходящая линия связи
только NVMe
Хранилище
12
Регионы
99.95%
SLA по аптайму
14 дней
Возврат денег

Глобальная сеть

12 регионов. Четыре континента.
Выберите точку выхода.

Оставьте туннель IPsec там, где это имеет смысл. Медианная задержка P50 менее 10 мс в Северной Америке и Европе.

us-utah-1us-dal-1us-lax-1us-nyc-1us-mia-1eu-ams-1eu-lon-1eu-fra-1eu-zrh-1me-dxb-1ap-sgp-1ap-tyo-1

Цены

Платите только за использованное. Вот и всё.

Почасовая, помесячная или годовая. Без платы за исходящий трафик. Сейчас скидка 50% все планы.

512 MB DDR5

Персональный · 1–2 устройства

$2.48 /мес.
$4.95/mo −50%
Развернуть сейчас
Возврат в течение 14 дней
  • 1 vCPU @ EPYC
  • 20 GB NVMe
  • 1 TB · 40 Gbps
  • Выделенные IPv4 + IPv6
  • Root SSH · KVM
1 GB DDR5

Семья/небольшая команда · 5 сверстников

$3.48 /мес.
$6.95/mo −50%
Развернуть сейчас
Возврат в течение 14 дней
  • 1 vCPU @ EPYC
  • 25 GB NVMe
  • 1 TB · 40 Gbps
  • Выделенные IPv4 + IPv6
  • Root SSH · KVM
2 GB DDR5

Офисный туннель · 25+ коллег

$7.475 /мес.
$14.95/mo −50%
Развернуть сейчас
Возврат в течение 14 дней
  • 1 vCPU @ EPYC
  • 60 GB NVMe
  • 3 TB · 40 Gbps
  • Выделенные IPv4 + IPv6
  • Root SSH · KVM

ЧАСТО ЗАДАВАЕМЫЕ ВОПРОСЫ. L2TP/IPsec VPS

Частые вопросы, прямые ответы.

Что такое L2TP/IPsec VPS?

L2TP/IPsec VPS — это облачный сервер, на котором работает протокол туннелирования уровня 2 поверх IPsec, протокол VPN, встроенный в iOS, macOS, Windows, Android и большинство потребительских маршрутизаторов, поэтому пользователю не нужно устанавливать какой-либо сторонний клиент. Cloudzy предоставляет вам root-доступ за 60 секунд; установите StrongSwan или Libreswan, настройте общий ключ и имя пользователя, и любой телефон или ноутбук сможет подключиться с помощью настроек VPN на уровне ОС.

Почему L2TP/IPsec вместо WireGuard или OpenVPN?

Потому что каждое устройство уже поддерживает это. iOS, macOS, Windows и Android поставляют собственный клиент L2TP/IPsec в настройках системы, нет приложения для установки или загрузки. Это делает его легким выбором, когда вам нужно подключить нетехнических пользователей, поддерживать заблокированные корпоративные устройства или работать на телефоне, который вы не полностью контролируете.

Какие пакеты мне установить на VPS?

В большинстве установок используется StrongSwan (современная реализация IPsec, активно поддерживаемая) или Libreswan (демон IPsec Red Hat поставляется в RHEL/Alma/Rocky). Оба есть в менеджере пакетов каждого крупного дистрибутива. Соединитесь с xl2tpd для уровня L2TP. Существуют также готовые скрипты (например, setup-ipsec-vpn.sh), которые объединяют все это в одну команду.

Какие порты необходимо открыть L2TP/IPsec?

UDP 500 (IKE), UDP 4500 (NAT-T) и протокол IP 50 (ESP). Некоторые сети с ограничительным доступом блокируют ESP, и в этом случае запасным вариантом является NAT-T через UDP 4500. Если оба заблокированы, вам понадобится OpenVPN через TCP 443, что является одной из причин, по которой многие пользователи используют несколько протоколов VPN на одном и том же VPS.

Как мне подключиться с моего iPhone или Mac?

На iPhone: Настройки → VPN и управление устройствами → Добавить конфигурацию VPN → L2TP. Введите IP-адрес сервера, имя пользователя вашей учетной записи, пароль и общий ключ. Включите переключатель VPN. На Mac это «Настройки системы» → «Сеть» → «VPN». Никаких сторонних приложений не требуется ни на каком этапе.

Записывается ли VPN-трафик?

Мы не регистрируем сам VPN-трафик: то, что проходит через ваш туннель, — ваше дело. Стандартные журналы инфраструктуры (попытки входа на VPS, выставление счетов) существуют, как и следовало ожидать от любого облачного провайдера. Собственный журнал демона IPsec сохраняет события подключения; вы можете отключить или повернуть их самостоятельно.

Работает ли L2TP/IPsec за NAT или NAT операторского уровня?

Да. Обход NAT (NAT-T) через UDP 4500 обрабатывает распространенные случаи. Некоторые операторы мобильной связи и корпоративные сети полностью блокируют IPsec; в этом случае вам понадобится OpenVPN через TCP 443 или WireGuard на другом порту. Вы можете запустить все три на одном VPS.

Насколько быстро работает L2TP/IPsec на Cloudzy VPS?

L2TP/IPsec имеет больше накладных расходов, чем WireGuard. IPsec — это шифрование + L2TP — инкапсуляция, поэтому вы платите дважды. На тарифном плане 4 ГБ / 2 vCPU AMD EPYC вы с комфортом увидите сотни Мбит/с. Для необработанной пропускной способности выберите WireGuard; для удобства клиента с собственной ОС выберите L2TP/IPsec.

Могу ли я запускать другие сервисы на том же VPS?

Да. L2TP/IPsec — это просто демон, прослушивающий несколько портов, вы также можете запустить веб-сервер, Pi-hole DNS или любую другую рабочую нагрузку. Многие пользователи используют Pi-hole + IPsec, чтобы получить частный VPN с блокировкой рекламы на одном устройстве стоимостью 2,48 доллара в месяц.

Есть ли гарантия возврата денег?

Да, 14 дней с момента покупки, без вопросов, полный возврат. Запросите из панели или напишите на [email protected].

Готовы, когда вы готовы.
Родной VPN за 60 секунд.

Выберите регион, нажмите «Развернуть», направьте на него встроенный VPN-клиент вашего телефона.

Без кредитной карты · возврат денег в течение 14 дней · отмена в любой момент