Підключення до сервера IKEv2 VPN з Android
Важливо
Якщо ви плануєте налаштувати свій Keenetic як VPN-сервер, слід почати з перевірки наявності публічної IP-адреси, а якщо використовується доменне ім'я KeenDNS — переконатися, що воно налаштоване в режимі прямого доступу, що також вимагає публічної IP-адреси. Якщо будь-яка з цих умов не виконується, ви не зможете підключитися до такого сервера з Інтернету. Виняток із цього правила описано нижче в розділі «Примітка».
Налаштуйте VPN-сервер відповідно до інструкцій сервера VPN-сервер IKEv2/IPsec. Наприклад:

Потім налаштуйте Підключення IKEv2 на вашому мобільному пристрої Android.
В Android ви можете використовувати безкоштовний популярний клієнт VPN strongSwan.
Запустіть VPN-клієнт. Натисніть Додати профіль VPN:

Потім вкажіть адресу сервера (це публічна IP-адреса Маршрутизатора або його KeenDNS доменне ім’я), тип підключення IKEv2 EAP (Ім'я користувача/Пароль), логін та пароль облікового запису користувача Маршрутизатора, який має дозвіл на VPN-підключення. Збережіть налаштування підключення.

Натисніть на створене підключення, щоб запустити VPN.

Буде виконана спроба VPN-підключення до сервера IKEv2 на Keenetic. Якщо підключення буде успішним, ви побачите статус Підключено.

Ви можете розірвати VPN-з’єднання на тому ж екрані, торкнувшись кнопки Відключити.
Коли ви налаштуєте VPN-підключення, ви зможете переглянути поточну статистику з'єднання на Маршрутизаторі Keenetic.

Примітка
Якщо ваш пристрій Keenetic розташований за іншим зовнішнім маршрутизатором, для доступу до VPN-сервера знадобляться додаткові дії.
Підключення з Інтернету до VPN-сервера, який має приватну IP-адресу, можливе лише за умови, що на вищестоящому маршрутизаторі з публічною IP-адресою налаштовано переадресацію портів на приватну IP-адресу пристрою Keenetic. Для IKEv2 потрібна переадресація портів UDP 500 та UDP 4500. Як альтернативу, можна переадресувати всі порти та протоколи за допомогою функції DMZ, якщо ваш вищестоящий маршрутизатор її підтримує.
Крім того, необхідно змінити налаштування підключення в додатку strongSwan:
У полі Сервер введіть публічну IP-адресу зовнішнього маршрутизатора, який використовується для доступу до Інтернету.
Установіть прапорець Показати додаткові налаштування та в полі Ідентифікатор сервера введіть доменне ім'я вашого маршрутизатора Keenetic, на якому запущено сервер IKEv2 (наприклад, KeenDNS).
З такими налаштуваннями клієнт підключається до зовнішнього маршрутизатора за допомогою його публічної IP-адреси, але на етапі перевірки сертифіката та ідентифікатора тунелю він очікує доменне ім'я цільового VPN-сервера, що дозволяє успішно встановити підключення.