Skip to main content

Руководство пользователя

Подключение к VPN-серверу IKEv2 из Android

Важно

Если вы планируете настроить Netcraze в качестве VPN-сервера, начать необходимо с проверки того, что он имеет публичный "белый" IP-адрес, а при использовании доменного имени CrazeDNS, что оно настроено в режиме Прямой доступ, для которого также требуется публичный IP-адрес. При несоблюдении любого из этих условий подключение к такому серверу из Интернета будет невозможно. Исключение из этого правила описано ниже в разделе Примечание.

Выполните настройку VPN-сервера по инструкции VPN-сервер IKEv2/IPsec. Например:

ikev2-server-05-en.png

Затем настройте подключение IKEv2 на мобильном устройстве в ОС Android.

В ОС Android используйте бесплатный популярный VPN-клиент strongSwan.

Запустите VPN-клиент. Нажмите Добавить VPN профиль:

ikev2-android-02-en.jpg

Затем укажите адрес сервера (это публичный IP-адрес роутера или его доменное имя CrazeDNS), тип подключения IKEv2 EAP (Логин/Пароль), логин и пароль учетной записи пользователя роутера, имеющего разрешение на VPN-подключение. Сохраните настройки подключения.

ikev2-android-03-en.jpg

Для запуска VPN нажмите на созданное подключение.

ikev2-android-04-en.jpg

После этого произойдет попытка VPN-подключения к серверу IKEv2 на Netcraze. При успешном подключении вы увидите статус Соединен.

ikev2-android-05-en.jpg

На этом же экране вы можете отключить VPN-соединение, нажав кнопку Отключить.

При установке VPN-подключения, на роутере Netcraze вы можете посмотреть статистику текущих подключений.

ikev2-server-08-en.png

Примечание

Если ваше устройство Netcraze находится за другим внешним маршрутизатором, потребуется выполнение дополнительных действий для доступа к VPN-серверу.

Возможность подключиться из Интернета к имеющему частный "серый" IP-адрес VPN-серверу появится лишь в том случае, когда на вышестоящем маршрутизаторе с "белым" IP настроен проброс портов на "серый" IP-адрес устройства Netcraze. Для IKEv2 требуется проброс UDP 500 и UDP 4500. Другой вариант - проброс всех портов и протоколов, который на некоторых маршрутизаторах называется DMZ.

Дополнительно необходимо скорректировать параметры подключения в приложении strongSwan:

  1. В поле Сервер впишите публичный ("белый") IP-адрес внешнего роутера, через который осуществляется выход в Интернет.

  2. Поставьте галочку Показать дополнительные настройки (Show advanced settings) и в поле Идентификатор сервера (Server identity) впишите доменное имя вашего устройства Netcraze , на котором запущен IKEv2 сервер (например, имя из CrazeDNS).

При таких настройках клиент подключится к внешнему роутеру по "белому" IP, но при проверке сертификата и идентификатора туннеля запросит имя конечного VPN-сервера, благодаря чему соединение успешно установится.