Вернуть старое меню
Бесплатно, 24/7 8 (800) 775-97-42
Country flag RU
Country flag EN
Country flag DE
₽ RUB
$ USD
€ EUR
Выбрать VPS
Маркетплейс
О нас
Сообщество
Поддержка
Баланс:
Бонусы:
Войти
Выйти
Зарегистрироваться
ГОТОВЫЕ ТАРИФЫ
Ref icon
VPS Старт От 139 рублей/мес
Ref icon
VPS Мощные Мощные серверы по выгодной цене
Ref icon
VPS Windows Удобные конфигурации для работы с ОС Windows
Ref icon
VPS Быстрые NVMe Максимальная скорость с промышленными NVMe дисками
Ref icon
VPS Plesk Настройте сервер под себя в несколько кликов
Ref icon
VPS с 1C для бухгалтеров Оптимизированные под 1C серверы
Ref icon
VPS для трейдинга Установите торговые терминалы за 1 клик
Ref icon
VPS для геймеров Мощное железо для мощных рейдов
Ref icon
VPS для бизнеса Настроить любой параметр сервера
Ref icon
Посмотреть все тарифы
Card icon Своя конфигурация
Удобный конфигуратор позволит вам настроить любой параметр сервера, а мы предложим за него лучшую цену.
Собрать
Card icon Бесплатный тест на 3 дня
Только для новых пользователей. Возьмите на тест любой сервер до 3000 рублей, проверьте приложения и программы, установив их на VPS.
Попробовать
АККАУНТ Мои серверы Домены Заказать Настройки Партнеру
КЛИЕНТАМ
О компании Входим в топ-15 IAAS в России
Дата-центры 16 ЦОД уровня Tier III в 7 странах
Аттестация по ФСТЭК Поможем с гос. лицензированием
Бонусная программа Накопительная система лояльности
Card icon Пинг до дата-центров
Измерьте ping от вас до всех наших дата-центров. Мы подберем тот, который подходит для вас идеально.
Измерить
Card icon Бесплатный тест на 3 дня
Только для новых пользователей. Возьмите на тест любой сервер до 3000 рублей, проверьте приложения и программы, установив их на VPS.
Попробовать
АККАУНТ Мои серверы Домены Заказать Настройки Партнеру
КЛИЕНТАМ
Справочник Пошаговые инструкции, как настроить VPS
FAQ Частые вопросы о настройке VPS и сервисе
Новости и события Новости сервиса, информация о событиях и спецпроектах компании
Card icon Соцсети
Наш блог на Хабре, выступления, новости компании.
Присоединиться
Card icon Бесплатный тест на 3 дня
Только для новых пользователей. Возьмите на тест любой сервер до 3000 рублей, проверьте приложения и программы, установив их на VPS.
Попробовать
АККАУНТ Мои серверы Домены Заказать Настройки Партнеру
Бесплатно, 24/7 8 (800) 775-97-42
Mobile menu button
Выбрать VPS
Mobile card icon
Своя конфигурация Удобный конфигуратор позволит вам настроить любой параметр сервера, а мы предложим за него лучшую цену.
Собрать
Ref icon
VPS Старт От 139 рублей/мес
Ref icon
VPS Мощные Мощные серверы по выгодной цене
Ref icon
VPS Windows Удобные конфигурации для работы с ОС Windows
Ref icon
VPS Быстрые NVMe Максимальная скорость с промышленными NVMe дисками
Ref icon
VPS Plesk Настройте сервер под себя в несколько кликов
Ref icon
VPS с 1C для бухгалтеров Оптимизированные под 1C серверы
Ref icon
VPS для трейдинга Установите торговые терминалы за 1 клик
Ref icon
VPS для геймеров Мощное железо для мощных рейдов
Ref icon
VPS для бизнеса Настроить любой параметр сервера
Ref icon
Посмотреть все тарифы
Ref icon
Бесплатный тест на 3 дня
Маркетплейс
О нас
Mobile card icon
Пинг до дата-центров Измерьте ping от вас до всех наших дата-центров. Мы подберем тот, который подходит для вас идеально.
Измерить
О компании Входим в топ-15 IAAS в России
Дата-центры 16 ЦОД уровня Tier III в 7 странах
Аттестация по ФСТЭК Накопительная система лояльности
Бонусная программа Накопительная система лояльности
Сообщество
Mobile card icon
Соцсети Наш блог на Хабре, выступления, новости компании.
Присоединиться
Справочник Пошаговые инструкции, как настроить VPS
FAQ Частые вопросы о настройке VPS и сервисе
Новости и события Новости сервиса, информация о событиях и спецпроектах компании
Поддержка
Country flag RU
Country flag EN
Country flag DE
₽ RUB
$ USD
€ EUR
Войти
Зарегистрироваться
Личный кабинет
Мои серверы
Домены
Баланс: Бонусы:
Заказать
Настройки
Партнеру
Выйти
Мои серверы
Домены
Заказать
Настройки
Партнеру
  • ВЫБРАТЬ VPS
  • ДАТА-ЦЕНТРЫ
  • СПРАВОЧНИК
  • ПОДДЕРЖКА
  • ВОЙТИ
RuVDS/Справочник/Развертывание ПО на VPS сервере/Настройка VPN на основе StrongSwan IKEv2/IPSec на Windows и Android

Настройка VPN на основе StrongSwan IKEv2/IPSec на Windows и Android

24660 просмотров 10 2024-01-12 2024-09-27

В нашем справочнике есть статья, посвящённая настройке VPN-канала с использованием образа на основе Windows Server 2019, на котором развёрнут VPN-сервер с возможностью доступа к нему с использованием протокола L2TP. Данный образ позволяет организовать VPN-подключение что называется “из коробки”. В настоящем руководстве мы разберём альтернативный способ настройки VPN-канала на основе StrongSwan IKEv2/IPSec и подключения к нему из Windows и Android.

Создание VPN-сервера

Для создания VPN-сервера необходимо зарегистрироваться в личном кабинете, после чего во вкладке Заказать выбрать соответствующее расположение дата-центра. В нашем примере мы будем использовать Interxion, Амстердам.

Выбор дата-центра - Настройка VPN на основе StrongSwan

Далее в разделе Конфигурация укажите необходимые параметры создаваемой системы и затем в строке Шаблон сервера из списка выберите StrongSwan IKEv2/IPSec - Debian 11.

Выбор шаблона сервера - Настройка VPN на основе StrongSwan

После оплаты и завершения процесса установки операционной системы перейдите во вкладку Мои серверы, где в списке серверов появится новый VPS. Там вы сможете увидеть учётные данные для подключения к нему: IP-адрес, логин и пароль администратора системы. Та же информация поступит в виде сообщения на электронную почту, используемую вами для регистрации на хостинге.

Данные созданного VPS

Затем на своём локальном компьютере откройте браузер и в его адресной строке перейдите по адресу вида https://your-server-ip:5000, где your-server-ip – IP-адрес вашего сервера. При этом в открывшемся окне система попросит ввести соответствующие логин и пароль для подключения.

Подключение к веб-интерфейсу VPN-сервера

После успешной авторизации вы получите доступ к веб-интерфейсу VPN-сервера. Здесь для завершения его настройки кликните на ссылку произвести инициализацию. В результате VPN-сервер применит текущую конфигурацию и создаст сертификат для подключения.

Веб-интерфейс VPN-сервера

Подключение к VPN из Windows

Для подключения к созданному VPN-каналу из Windows на подключаемом компьютере установите сгенерированный сертификат. Для этого в веб-интерфейсе VPN-сервера кликните в корневой сертификат crt, после чего откройте загруженный файл сертификата. В открывшемся окне нажмите Установить сертификат.

Сертификат - Настройка VPN на основе StrongSwan

Затем в разделе Расположение хранилища выберите опцию Локальный компьютер, после чего нажмите Далее.

Мастер импорта сертификатов

В следующем окне укажите опцию Поместить все сертификаты в следующее хранилище и при помощи кнопки Обзор из списка выберите Доверенные корневые центры сертификации. Для продолжения нажмите Далее.

Выбор хранилища сертификатов

Для того, чтобы завершить процесс импорта сертификата, нажмите Готово.

Завершение мастера импорта сертификатов

После завершения работы мастера нажмите ОК.

Импорт успешно выполнен - Настройка VPN на основе StrongSwan

Далее в стартовом меню откройте Параметры и там перейдите Сеть и Интернет 🠒 VPN.

Сеть и Интернет - Настройка VPN на основе StrongSwan

Здесь в разделе Подключения VPN нажмите Добавить VPN.

Добавление VPN - Настройка VPN на основе StrongSwan

В открывшемся окне заполните следующие поля:

  • Имя подключения – название создаваемого подключения (может быть любым);
  • Имя или адрес сервера – IP-адрес виртуального сервера;
  • Тип VPN – необходимо выбрать IKEv2;
  • Тип данных для входа – выберите Имя пользователя и пароль;
  • Имя пользователя – указано в разделе Логин и пароль для доступа (EAP) веб-интерфейса VPN-сервера;
  • Пароль – также указан в разделе Логин и пароль для доступа (EAP) веб-интерфейса VPN-сервера.

После чего нажмите Сохранить.

Ввод данных для создаваемого VPN-подключения

Таким образом, новое VPN-подключение готово к использованию. Для его активации нажмите Подключиться в строке, соответствующей созданному подключению.

Подключение к VPN-серверу - Настройка VPN на основе StrongSwan

Подключение к VPN из Android

Для подключения Android-устройства к VPN-серверу необходимо загрузить и установить на гаджет клиентское приложение StrongSwan.

StrongSwan в Google Play

Найти его можно воспользовавшись либо поиском в Google Play, либо ссылкой из веб-интерфейса VPN-сервера.

Веб-интерфейс VPN-сервера

После установки StrongSwan перейдите в веб-интерфейс VPN-сервера и скачайте конфигурацию sswan для дальнейшей загрузки её в клиентское приложение.

Веб-интерфейс VPN-сервера

В клиенте StrongSwan перейдите в главное меню и выберите Import VPN profile.

Импорт профиля VPN

Затем укажите приложению загруженный ранее файл конфигурации, введите логин, указанный в веб-интерфейсе VPN-сервера, и нажмите IMPORT.

Ввод данных для VPN-подключения

Теперь для подключения к VPN кликните в добавленный профиль, введите пароль и нажмите СОЕДИНИТЬ.

Ввод пароля для VPN-подключения

В результате ваш гаджет подключиться к VPN-серверу.

Подключение к VPN-серверу

Создание дополнительного пользователя

При инициализации сервера StrongSwan сервис создаёт пользователя, при помощи которого происходит авторизация во время подключения к VPN-каналу. Имя этого пользователя и его пароль указаны в веб-интерфейсе вашего сервера.

Веб-интерфейс StrongSwan

При этом, StrongSwan не допускает использование одного и того же пользователя при двух и более подключениях единовременно. Другими словами, подключение со второго узла произойдёт, и даже ранее установленное соединение останется активным, но трафик по первому подключению идти не будет. Исходя из этого, для использования VPN-канала с нескольких устройств одновременно необходимо создать учётные записи для каждого из этих клиентов.

Чтобы добавить в StrongSwan дополнительного пользователя, подключитесь к виртуальной машине по SSH и перейдите в каталог /etc. Здесь откройте для редактирования файл ipsec.secrets.

# cd /etc
# nano ipsec.secrets

И в этот файл дополнительной строкой добавьте нового пользователя, например youruser : EAP "Password1". В данном случае замените youruser на имя создаваемого пользователя, а Password1 – на его пароль.

Файл /etc/ipsec.secrets - Настройка VPN на основе StrongSwan

После чего закройте файл с сохранением внесённых изменений и перезапустите службу StrongSwan.

# systemctl restart strongswan-starter.service

После чего проверьте корректность добавления учётной записи, обновив страницу веб-интерфейса.

Веб-интерфейс StrongSwan

С этого момента вы сможете использовать нового пользователя для подключения к своему VPN-каналу.

Статья полезна?

10 Да  12 Нет
Похожие статьи
  • Запуск нескольких сайтов на Caddy
  • Настройка HTTPS-доступа к Cloudreve через Nginx и Let’s Encrypt
  • Как установить Caddy на CentOS Stream 9
  • Как установить Cloudreve на Ubuntu 24.04
  • Как установить Nextcloud на Ubuntu 24.04
  • Как установить Puma на Ubuntu 24.04
2 комментариев о “Настройка VPN на основе StrongSwan IKEv2/IPSec на Windows и Android”
  • Андрей says:
    Ответить

    а есть ли возможность его подключить к роутеру ?

    2024-05-13 at 17:57
    • uxteam says:
      Ответить

      Если роутер поддерживает IKEv2/IPSec, то такая возможность есть.

      2024-06-19 at 18:19
Оставить комментарий Отменить ответ

Популярные статьи
  • Как подключиться по RDP из-под MacOS
  • Как установить PostgreSQL и pgAdmin4 в Ubuntu 20.04
  • Управление портами в Linux (Ubuntu/Debian/CentOS)
  • Настройка VPN с использованием WireGuard
  • Как извлекать и разархивировать файлы .tar.gz в Linux-системах
Разделы Справочника
  • Настройка VPS Сервера
  • Начало работы
  • Особенности виртуального сервера
  • Партнерам
  • Развертывание ПО на VPS сервере
  • Сетевые настройки сервера
GAME OVERNIGHT
CLOUDRUSSIA
STRATONET
SPACE DC
ARCTIC DC
VPS/VDS серверы:
Тестовый период
Дешевый VPS
VPS Старт
VPS Мощные
VPS Windows
VPS Быстрые NVMe
VPS с 1C
Форекс VPS
Игровые серверы
VPS для бизнеса
Пинг до дата-центров
Услуги:
Маркетплейс
Панель ispmanager
Антивирусная защита
Аренда лицензий
Облачное хранилище
VPS серверы с Plesk Obsidian
Колокация
Looking Glass
DNS
Клиентам:
О компании
Дата-Центры
Новости
Аттестация по ФСТЭК
Бонусная программа
Публичная Оферта
Соглашение об уровне услуг
Политика обработки персональных данных
Сувениры от RuVDS
Партнерам:
Для прессы
Партнерская программа
Отзывы
API
Помощь:
Справочник
FAQ
Созданных
серверов
231504
Huawey
Supermicro
Cisco
Intel
Microsoft
ISP
Kaspersky
RDCA Logo

«Креатив года» Премия ЦОДы.рф 2021, 2025

RDCA Logo

«Хостер года» Премия ЦОДы.рф 2023

RDCA Logo

«Человек года» Премия ЦОДы.рф 2024

RuVDS
support@RUVDS.com
8 (800) 775-97-42
+7 (495) 135-10-99
МЫ В СОЦИАЛЬНЫХ СЕТЯХ
Copyright © 2025 RuVDS. Все права защищены.
ООО "МТ ФИНАНС" | ОГРН 1157746680332
Оставить отзыв

Условия получения бонуса за оставленный отзыв:

  1. Напишите про нас на любом из специализированных сайтах для отзывов.
  2. Пришлите нам текст отзыва и ссылку на ваш отзыв.
  3. После проверки, мы опубликуем ваш отзыв у нас на сайте и также начислим бонус на ваш баланс.
Strong Testimonials form submission spinner.

Обязательное поле

Укажите электронную почту вашего аккаунта RUVDS
Укажите ссылку на ваш отзыв
rating fields
Поставьте оценку серверам RUVDS
Оставить отзыв
Strong Testimonials form submission spinner.

Обязательное поле

Укажите электронную почту вашего аккаунта RUVDS
Укажите ссылку на ваш отзыв
rating fields
Поставьте оценку серверам RUVDS