Настройка VPN в Android

Для подключения к IKEv2 VPN необходимо получить конфигурационный файл (.sswan или .p12) от администратора VPN.

Способ 1: strongSwan Рекомендуется

  1. 1
    Перенесите файл

    Безопасно передайте файл .sswan на ваше Android-устройство.

  2. 2
    Установите приложение

    Установите strongSwan VPN Client из Google Play, F-Droid или скачайте.

  3. 3
    Импортируйте профиль

    Запустите strongSwan, нажмите на меню (три точки) → Импорт профиля VPN.

  4. 4
    Выберите файл

    Выберите файл .sswan с вашего устройства.

  5. 5
    Импортируйте сертификат

    Нажмите ИМПОРТИРОВАТЬ СЕРТИФИКАТ ИЗ ПРОФИЛЯ VPN и следуйте инструкциям.

  6. 6
    Выберите сертификат

    На экране "Выбрать сертификат" выберите новый клиентский сертификат и нажмите Выбрать.

  7. 7
    Подключитесь

    Нажмите ИМПОРТ, затем нажмите на созданный профиль VPN.

Способ 2: Нативный клиент Android 11+

  1. 1
    Перенесите сертификат

    Безопасно передайте файл .p12 на ваше Android-устройство.

  2. 2
    Установите сертификат

    НастройкиБезопасностьДополнительноШифрование и учётные данныеУстановить сертификатVPN и сертификат приложения.

  3. 3
    Выберите файл

    Выберите файл .p12, введите имя сертификата и нажмите ОК.

  4. 4
    Создайте VPN

    НастройкиСеть и интернетVPN, нажмите +.

  5. 5
    Настройте подключение
    • Имя: произвольное
    • Тип: IKEv2/IPSec RSA
    • Сервер: IP-адрес или DNS-имя VPN-сервера
    • IPSec идентификатор: произвольное значение
    • Сертификат пользователя IPSec: выберите импортированный
    • Сертификат CA IPSec: выберите импортированный
    • Сертификат сервера IPSec: Получить с сервера
  6. 6
    Подключитесь

    Нажмите Сохранить, затем нажмите на созданное подключение.

Постоянное VPN Опционально

  1. 1
    Откройте настройки VPN

    НастройкиСеть и интернетДополнительноVPN.

  2. 2
    Включите функцию

    Нажмите на значок настроек рядом с strongSwan, включите Постоянный VPN и Блокировать подключения без VPN.

Возможные проблемы

Проверьте правильность IP-адреса сервера. Убедитесь, что сертификат установлен в "Шифрование и учётные данные". Для strongSwan убедитесь, что выбраны правильные параметры аутентификации.

Убедитесь, что сертификат установлен и выбран в настройках VPN. Для Android 10+ в настройках strongSwan включите опцию "Use RSA/PSS signatures" в расширенных настройках.

Убедитесь, что сертификат установлен как "VPN и сертификат приложения", а не как Wi-Fi-сертификат. Проверьте наличие сертификата в разделе "Шифрование и учётные данные" → "Пользовательские сертификаты".

Для Android 6.0 и более ранних версий требуется настройка на стороне сервера. Обратитесь к администратору VPN для добавления параметра authby=rsa-sha1 в конфигурацию сервера.

Остались вопросы?

Вы можете написать нам, мы постараемся помочь вам в его решении