安卓手机(三星、国产手机等) IKEv2 手动设置
|
|
| 【 设置前注意事项 】
| |
| | *. 本手册适用于安卓手机内置的 IKEv2 客户端设置。
IKEv2 是在安卓手机(Galaxy、国产手机)中无需安装应用即可使用的唯一 VPN 方式。
如果安卓手机必须安装应用才能连接,那用的是“代理(Proxy)”。
| |
|
- CoreaVPN 是韩国国内唯一使用安卓手机内置的
美国 DiGi 公司收费公认证书的 VPN, "所以不需要单独安装证书。"
- 首次安装时请使用数据网络(4G/5G/LTE)进行测试。
(因为可能存在 WiFi 路由器问题导致无法连接)
- 若使用 WiFi,请先确认 WiFi 能正常上网后,再尝试连接 VPN。
- 如果安装了杀毒软件(如 V3、ALYac、McAfee、Norton 等)或防火墙程序,请关闭或卸载这些软件。
- CoreaVPN 也可在安卓模拟器中(如 BlueStacks、LDPlayer 等)进行安装/连接。
- 手动设置虽然简单,但在连接和断开时略显不便。
使用 strongSwan 应用方式会更加方便使用。 (如右图)
|
|
|
|
|
【A】 添加配置文件(VPN 网络)
|
|
|
- 打开配置文件设置 (步骤①) 的路径因手机制造商而异。
不过,步骤② 在所有 Android 手机上都是相同的。(以下基于三星手机。)
|
|
|
|
① "设置" ⇒ "连接"(更多连接设置) ⇒ "其他连接设置" ⇒ "VPN" ⇒ "添加VPN配置文件"
|
|
|
|
|
| ② 输入配置文件信息(선택)
|
- 姓名 : 任意填写 (lynx,ibex,titan等)
- (VPN)类型 : IKEv2/IPSec MSCHAPv2
- 服务器地址 :
请在此选择(1 ~ 9)
- IPSec 识别符 : 未使用
- IPSec CA 证书 : 不验证服务器
- IPSec 服务器证书 : FindMyMobile
- 用户名 : CoreaVPN 账号(ID)
- 密码 : CoreaVPN 密码
- 输入/选择完成后,点击 "保存"
- 输入时,请勿在前面、后面或中间添加空格。
|
|
- "显示高级选项" 下方【C】处显示。(跳过)
- "始终开启VPN"选项需要时勾选。
|
|
|
|
重复步骤①和步骤②,仅更改“1.姓名” 和“3.服务器地址”,即可使用9台服务器。
(每台服务器的分配IP地址和速度均不同。)
|
|
|
|
【B】 连接与断开
|
|
|
|
|
|
|
|
【C】 高级选项
|
|
|
*. 以下仅供网络专业人士参考。
- 如果在使用 CoreaVPN IKEv2 VPN 进行公司业务时需要使用公司专属的 DNS 服务器,可以在 “DNS 服务器” 选项中手动输入公司提供的 DNS 服务器地址。
- 请勿输入 8.8.8.8,该地址是 Google DNS,在中国使用可能导致网络无法正常访问。
|
在 【A】步骤的②界面,选择 “显示高级选项”,即可看到 DNS 服务器 配置项(如右侧截图所示)。
什么情况下需要手动输入 DNS 服务器地址?
- 远程办公(服务器地址为虚拟 IP) :
如果公司的网站/内部网服务器处于防火墙保护之下,并且只能通过虚拟IP访问,
那么在居家办公时,必须连接公司VPN,获取虚拟IP,才能访问公司内部的网站/内部网服务器。
在这种情况下,如果公司网页/内部网服务器只能通过域名访问,就需要公司内部的DNS服务器来将域名解析为对应的虚拟IP地址。
这时,在右侧的“DNS服务器”栏中输入这个虚拟IP用的DNS服务器地址即可。
- 仅限特定成员访问的“秘密服务器”(使用公网 IP)
如果公司或组织运营一个对外隐藏但仅限特定成员访问的服务器,且需要提高安全性,一旦发生DDoS 或 DoS 攻击
,就需要立即更换IP地址来应对攻击,这里我们假设这个服务器是不使用防火墙,直接暴露在公网IP下运行的。
请查看右侧的网络结构图。
- 假设一个需要安全保护的网页服务器地址是 172.a.4.?,我们在这个网络中安装一个 DNS 服务器(地址为 172.a.4.b)
- 假设我们从一个提供 IKEv2 服务的厂商那里获取了一个固定公网IP:192.x.3.y 。
- 在 172.a.4.b(DNS服务器)和 172.a.4.?(Web服务器)上,设置防火墙:只允许来自 192.x.3.y 的访问请求,所有其他IP来的数据一律拒绝。
- 在 172.a.4.b 这台 DNS 服务器上,注册 Web服务器的 IP(172.a.4.?)。
- 在手机上的 IKEv2 VPN 设置中,把 DNS 服务器设置为 172.a.4.b。
|
|
|
CoreaVPN by
(주)리눅스랩
https://coreavpn.net
|
|
- 카톡/웨이신(Wechat) : coreavpn,
- 메일 : vpn@linuxlab.kr, 전화 : 02)456-4551
| | CoreaVPN은 어떤 앱이나 인증서 설치없이 모든 폰, 윈도우, 맥에서 연결되는 국내 유일의 IKEv2 VPN입니다.
|
|