IKEv2 ( Internet Key  Exchange v2 )

㈜ 리눅스랩
 
안드로이드폰(갤럭시, 중국폰, 구글폰) IKEv2 앱 설치
서론
*. 이 부분은 참고용이니 건너 뛰고 "【A】 strongSwan 앱 설치 " 로 바로 가도 됩니다.

    IKEv2 VPN은 모든 안드로이드 폰(갤럭시, 구글폰, 샤오미, VIVO, OPPO 등 중국폰), 블랙베리에서 연결됩니다.

    *. 안드로이드 버전-12 부터는 PPTP, L2TP 는 안됩니다. IKEv2 만 지원 합니다.

    *. CoreaVPN IKEv2 서버에서 사용하는 인증서는 모든 안드로이드폰에 내장돼 있으니 인증서 설치하지 마십시오.



strongSwan 에 관하여 : 참고용

IKEv2 는 M$(MicroSoft) 사 가 윈도우-7에 탑재하기 위해 시스코(Cisco) 사와 공동으로 개발했습니다.

*. 시스코 사는 전세계에서 가장 유명한 네트워크 장비 제조업체입니다.

따라서 원래 IKEv2 VPN 서버 프로그램 또는 VPN 장비는 M$ 사와 시스코에서만 만들었습니다.

IKEv2 서버를 윈도우 서버(Windows 2019)에 탑재할 경우 M$ 사에게 client 당 라이센스비를 지불해야 하므로 수많은 사용자에게 이를 서비스하려면 막대한 비용이 듭니다.

그러나 세계의 유명 리눅스 프로그램 개발자들이 공동으로 리눅스에 가동되는 IKEv2 서버 프로그램을 개발해서 이를 쉐어웨어로 무상 사용하게 했습니다.

서버 프로그램 개발뿐만 아니라 안드로이드용 client 프로그램도 동시에 개발합니다.

strongSwan.org가 개발자 사이트입니다.

현재 전세계의 IKEv2 VPN 서비스 업체 거의 전부는 리눅스에서 strongSwan 서버 프로그램을 사용합니다. 프로그램이 무료일뿐 아니라 윈도우 서버에서 가동되는 M$ 사의 IKEv2 보다 속도도 빠르고 안정적이기 때문입니다.

리눅스랩 IKEv2 서버도 당연 리눅스에서 가동되는 strongSwan 입니다.
리눅스 strongSwan 프로젝트에서 수고하시는 리눅서들에게 감사드립니다.

국내에 L2TP/IPSec VPN 이나,   쉐도우삭스(Shadowsocks),  SSTap 등의 프록시 서비스하면서 IKEv2 서비스한다고 허위 선전하는 업체 많습니다.

안드로이드 폰에서 IKEv2 서버 연결하는 방법은 strongSwan 앱을 설치하는 것 뿐입니다.
다른 방법 없습니다. 만약 strongSwan 설치 않고 연결하면 절대 IKEv2 아닙니다.

 【A】 strongSwan 앱 설치
     
    안드로이드 폰에서 IKEv2 VPN을 사용하려면 구글 플레이 스토어에서 strongSwan 앱을 설치해야합니다.


  1. 폰에서 플레이 스토어를 열어 앱 설치가 가능한 경우

       【B】 Strongswan 프로파일 (profile) 설정"으로 가십시오.


  2. 폰에서 플레이 스토어를 열수 없는 경우(중국)

      *. 폰에서 플레이 스토어를 열수 없으면 APK 파일을 다운받아 strongswan 앱을 설치하십시오.
         (APK 파일로 설치시는 VPN 연결 필요 없습니다.)

        APK 파일로 Strongswan 앱 설치 매뉴얼

    1. strongSwan 안드로이드폰용 APK 파일 다운로드 사이트

      • strongSwan APK 파일을 다른 사이트에서 다운 받지 마십시오.
        해킹 프로그램이 들어 있을수 있습니다. 반드시 위 사이트에서 다운받으십시오.

      • 크롬(Chrome) 브라우저를 사용하십시오.

      위 페이지에서 맨 아래서 두번째에 나오는 "Android Application Package" 라고 쓰여진 파일을 다운 받으십시오. (파일명 끝이 .apk 입니다.)

      • 폰에 따라서는 다운시 .apk 뒤에 다른 숫자가 들어갈수 있습니다. .apk 뒤의 이름을 삭제해야 설치됩니다.

      • 위 사이트를 열수 없으면 아래 "2"번에서 다운 받으십시오.
       

    2. strongSwan-2.3.3.apk 파일 다운로드

      위 링크를 1 초 정도 누르면 아래 왼쪽 화면이 나옵니다.(반드시 크롬 사용하십시오.)

      "링크 다운로드" -> "확인" -> "열기" (폰 기종에 따라 화면이 다를수 있습니다.)


        
        

    3. strongSwan-2.3.2.apk 파일 메일로 받기

  3. strongSwan 앱이 설치돼면 아래 "【B】" 의 "⑤ ADD VPN PROFILE 선택" 으로 가십시오.
  【B】 Strongswan 프로파일 (profile) 설정

  • 아래 ① ~ ④ 는 플레이 스토어에서 strongswan 앱을 설치하는 방법입니다.

    *. strongswan 앱이 설치돼 있다면 "⑤ ADD VPN PROFILE" 부터 보십시오.

  • 이미 IKEv2 서버를 연결해 본적이 있다면 (무료 테스트 사용자)
    아래 "[10-1] 프로파일 수정 및 삭제" 을 참고해서 계정/암호만 수정해도 됩니다.

  • 샤오미 미박스에 strongSwan 을 설치했다면 아래 ⑤ 번 부터 보십시오.
①  Play 스토어 열기

②  상단의 "검색" 박스(횐색)에 "strongswan" 을 입력
③  설치

④  열기

  *. 아래 화면들은 플레이스토어가 없는 화웨이 폰에서 캡쳐했습니다.
 
⑤  "ADD VPN PROFILE" 선택

⑥   아래 화면이 나옵니다.



⑥-1   서버 주소(Server), 계정(Username), 암호(Password) 입력
*. 이 화면이 가장 중요합니다.(녹색 박스 부분을 모두 확인하십시오.)

*. 폰에 따라서는 아래 처럼 화면이 나올수도 있습니다.

*. 위 입력시 앞,뒤, 중간에 절대 공백 넣지 마십시오.


 *. 프로파일 입력 항목 설명

1)  Server(Gateway)  lynx.coreavpn.net   (서버 목록에서 고르십시오.)
2)  VPN Type
   (안나올수 있슴)
 IKEv2 EAP(username/password),
 또는 IKEv2 EAP-TNC(username/password)
3)  Username CoreaVPN 에서 받은 계정(아이디)
4)  Password CoreaVPN 에서 받은 암호
5)  Select automatically  체크 표시가 나와야 합니다. 아래 [주 1] 참조.
6)  Profile name 링스(입력 안해도 됨. 아무거나 가능)

*. 서버 주소(Server), 계정(Username), 암호(Password) 입력시 앞, 뒤, 중간에 공백 넣지 마십시오.    중국어 입력 모드에서 입력하지 말고 영어 입력 상태서 입력하십시오.(서버 주소는 소문자입니다.)

[주 1] : Server(서버) 목록에서 "인증서" 에 Y 라고 나오는 서버(oryx, leo, cougar 등)는
          Select automatically 앞의 체크를 해제해야 합니다.(인증서를 설치해야 합니다.) : 아래 "11" 번 참조

여기까지 마쳤으면 설정은 끝났습니다.
우측 상단의 SAVE를 선택해서 프로파일을 저장하고 ⑦ 번으로 가십시오.

[주의]   설정" -> "배터리" -> "상세정보" 에서 strongSwan 앱에 대해 "앱 절전" 을 끄십시오.

⑥-2  [ Advanced settings ]
     

    [화면-3] 맨 아래의 "Show advanced settings" 을 선택하면 우측 화면이 더 나옵니다.

    이 부분은 설정 필요 없습니다.

  • 우측 항목에서 DNS Servers 는 입력해도 됩니다. 나머지는 절대 수정하지 마십시오.

    168.126.63.1 203.248.252.2

    *.  한국 DNS 서버 주소입니다. 중간에 공백이 있습니다.

⑦  아래 화면이 나오면 설정 완료됨.

  • "ADD VPN PROFILE" 을 클릭해서 ⑥ 을 반복하면 여러 서버의 프로파일을 만들수 있습니다.(우측 화면)

  • KT, LG, SK 서버 등 최소 3 개의 프로파일을 만드십시오.
    사용자마다 빠른 서버가 다릅니다.

  • 프로파일을 1 초 정도 누르면 수정 가능합니다.

⑧  연결

서버 이름(lynx.coreavpn.net)을 터치 -> "확인"

⑨  연결되면 "Connected" 단어가 나옵니다.


     *. 폰에 따라서는 색갈은 다릅니다.
     *. 초기 화면 우측 상단에 열쇄 모양의 아이콘이 나옵니다.     


⑨-1 연결 끊기 : 위 화면에서 "DISCONNECT" 단어를 누른다.

⑨-2 : 폰 초기 화면에 자물쇠 모양의 stongSwan 이 나올겁니다.(우측 그림)


연결이나 설정에서 아래 왼쪽과 같은 메시지가 뜨면 strongSwan 앱에 대해 앱 절전을 끄십시오.

설정 -> 배터리 -> 상세정보 에서 strongSwan 앱에 대해 "앱 절전" 을 끄십시오.

    연결이 안됩니까?

  1. 인증 실패("authentication failed" ) 에러

    계정(Username) 또는 암호(Password) 중 하나가 틀렸거나 계정이 만기된 경우입니다.

    위의 ⑦ 번 화면에서 "링스" 를 3 초 정도 누르면 "편집(Edit)" 가 나옵니다. 계정, 암호를 재입력 해 보십시오.

    *. 앞, 뒤에 공백 넣지 마십시오. 대소문자 구별합니다.

  2. "Server is unreachable" 에러

    1. 서버 주소 입력이 틀렸는지 확인하십시오.
      (앞 뒤에 공백이 있으면 안됩니다.)

    2. WiFi 를 사용한다면 공유기의 DNS 서버 주소를 변경해 보십시오.

    3. 자료실 【1-2】 를 보십시오.
10.  CoreaVPN 서버 현황       -->   최신 서버 현황
 
  No  이름 도메인 네임(서버 주소)서버 위치(ISP)  비고
01  링스 lynx.coreavpn.net한국, KTA 그룹
02  퓨마 puma.coreavpn.net한국, KTB 그룹
03  새턴 saturn.coreavpn.net한국, KTC 그룹
04  아이벡스 ibex.coreavpn.net 한국, KTB 그룹
05  라이온 lion.coreavpn.net한국, LGB 그룹
06  타이탄 titan.coreavpn.net한국, LGC 그룹
07  호넷 hornet.coreavpn.net한국, SKA 그룹
08  비너스 venus.coreavpn.net 한국, KTC 그룹
13  울프 wolf.coreavpn.net중국 청도, 중국 연통B 그룹
     
    아래 서버는 CoreaVPN 인증서를 설치해야 연결되는 스마트폰에서 사용하십시오.(아래 "11" 번)

  • 모든 안드로이드 폰에서도 인증서만 설치하면 아래 서버 연결됩니다.
  • 안드로이드 앱 플레이어에서도 아래 서버 사용하십시오.
* 21  가넷 gannet.coreavpn.net한국 KTB 그룹
* 22 레오 leo.coreavpn.net한국 KTC 그룹
* 23  팰컨 falcon.coreavpn.net한국 LGB 그룹
* 24  오릭스 oryx.coreavpn.net한국 KTC 그룹
* 25  호크 hawk.coreavpn.net한국 LGB 그룹
* 26  쿠가 cougar.coreavpn.net한국 KTC 그룹
     
    【주의】 아래 서버는 중국에서 사용하지 마십시오.

    한국 또는 해외에서 중국 게임을 하거나 중국 사이트를 열 때 사용하십시오.

41  차이나 china.coreavpn.net중국 연통(China Unicom)  IP
* 42  차이나2 china2.coreavpn.net 중국 연통(China Unicom)  IP
    *. 서버에는 위의 도메인 네임을 입력하십시오.

  1. 21~31, 42~46 번 서버(빨간 * 표시) 는 CoreaVPN 인증서를  설치해야 연결됩니다.("11" 번 참조)

  2. 게임 사용자는 아이벡스(ibex), 비너스(venus) 서버를 사용해 보십시오.

  3. 그룹이 다르면 할당하는 IP 대역(네트워크 주소)가 다릅니다.
    따라서 A 그룹 서버에서 어떤 사이트나 게임이 안 열리면 B 그룹 서버로 변경하십시오.
[10-1] 프로파일 수정 및 삭제
 
  1. 프로파일 추가

    위 ⑦ 번 화면에서 "ADD VPN PROFILE" 을 클릭하면 위 서버 설정을 모두 만들수 있습니다.

    위 서버 모두 사용 가능합니다.
    (단, 동시 사용은 안됩니다.)

    *. 어느 서버를 연결하든 사용자에게는 한국 IP(유동 IP)가 할당됩니다. (china 로 시작하는 서버 접속시는 중국 IP 가 할당됩니다.)

    *. IKEv2 서버는 3 ~ 7 일 간격으로 IP가 변동됩니다.


  2. 프로파일 수정

    번 화면에서 입력한 계정(=사용자 이름, Username), 암호(Password)를 변경하려면 만들어진 프로파일을 2 초 정도 누르면 우측 화면이 나옵니다.

    "EDIT" 를 선택해서 수정 후에 save(저장)을 누르십시오.


  3. 프로파일 삭제

    우측 화면에서 "DELETE" 를 선택하면 프로파일이 삭제됩니다.

11. 공인 인증서(Public Certificate) 방식으로 설정해도 IKEv2 서버가 연결이 안되는 안드로이드폰에서 Self-Signed 인증서(CoreaVPN Root CA)를 사용해서 연결하기
12. 안드로이드폰에서 중국 IP 사용하기

    안드로이드폰(갤럭시, 엘지폰, 중국폰 등)에서 중국 IP 를 사용하는 방법입니다.

    *. 한국이나 중국 외의 국가에서 중국 내 사이트에서 다운받거나 중국 게임을 하는 경우 사용하십시오.

  1. CoreaVPN 인증서를 다운 받으십시오.(china.coreavpn.net 는 인증서 없이 연결됩니다.)

    위 "11" 번을 보십시오.

  2. 위의 ① ~ ⑥ 대로 Strongswan 을 설치하십시오.

    단, 서버 주소에 아래 서버 주소를 사용하십시오.

    중국 IP 서버 목록 】   【 IKEv2 전체 서버 목록

    No 서버 주소(도메인)할당 IPISP인증서
    【1】 china.coreavpn.net60.209.x.y중국 연통 불필요
    【2】 china2.coreavpn.net123.235.x.y중국 연통 필요
    【3】 china3.coreavpn.net123.235.x.y 중국 연통 필요
    【4】 china4.coreavpn.net222.73.x.y 중국 전신 필요
    【5】 china5.coreavpn.net222.73.x.y 중국 전신 필요
    【6】 china6.coreavpn.net60.209.x.y 중국 연통 필요

    "【1】 china.coreavpn.net" 서버는 CoreaVPN 인증서 다운(설치) 필요 없습니다.
      "CA certificate" 에서 "Select automatic..." 을 체크하십시오. (위 "11"번 두 번째 화면 참조)

  • china 서버 연결해서 중국 IP 로 나오는데 해당 중국 앱이나 게임이 안 열리면, 폰에 설치된 앱에서 유심칩에 나오는 국가 정보를 검사하는 겁니다. 즉 중국 유심칩이 아니므로 안 열리는 겁니다.

    한국 유심칩을 뽑아 버리고 WiFi 상태에서 VPN 연결하십시오.

  • 다른 방법은 피시에서 앱 플레이어(녹스, 미뮤 등)를 설치하고 앱 플레이어에서 VPN 연결해서 중국 IP 받아 보십시오. (인증서 설치하고 위의 2 ~ 6 번 서버 사용해야 합니다.)
13. 장애 처리
     

  1. "Server address lookup failed." 란 메시지가 나오며 연결이 안되는 경우

    1. WiFi 를 사용한다면 공유기에서 DNS 를 변경하십시오.

    2. 4G, LTE 사용시 : 폰에서 DNS를 변경하십시오.

  2. 처음 사용하는데 VPN 연결이 안될 때

    - 모든 인터넷 장비(ADSL 모뎀, 공유기)를 리부팅 해 보십시오.
    - 백신(V3, 알약), blue screen filter 삭제해 보십시오.
    - 다른 VPN, proxy 삭제해 보십시오.
    (shadowsocks, SSTap, expressvpn, softether 등등)

    *. 안드로이드 폰에서 프록시 설정 삭제 (유튜브)

  3. 잘 사용하다 갑자기 연결해도 인터넷이 잘 안된다.

    위 ⑨-1 을 참조하여 strongSwan 앱에 대해 "앱 절전" 을 끄십시오.

  4. 연결 되어 사용중이었는데 갑자기 연결이 안되면

    O/S 버전이 업그레이드 되면 연결이 안될수 있습니다.
    "Add VPN Profile"(위 ⑥ 번) 을 다시 만들어 보십시오.

  5. 모든 방법으로도 연결이 안되면 폰을 공장 초기화 해 보십시오.
    *. 주의 : 공장 초기화 하면 모든 앱, 데이타 삭제됩니다.
       정식 서비스 신청        가격표        질문과 답변        중국에서 인터넷 사용하기
CoreaVPN by (주)리눅스랩
PPTP/L2TP           : http://linuxlab.kr
국내 유일의 IKEv2 : http://coreavpn.net
전화 : 02)456-4551,   메일 : vpn@coreavpn.net,    웨이신(Wechat) : coreavpn