IKEv2 ( Internet Key  Exchange v2 )

㈜ 리눅스랩
 
안드로이드폰(갤럭시, 중국폰, 구글폰) IKEv2 앱 설치

*. 안드로이드 앱플레이어 내에서도 설치됩니다.

서론


strongSwan 에 관하여

  *. 참고용(읽지 않고 바로 "【A】 strongSwan 앱 설치" 로 가도 됩니다.)

IKEv2 는 M$(MicroSoft) 사 가 윈도우-7에 탑재하기 위해 시스코(Cisco) 사와 공동으로 개발했습니다.

*. 시스코 사는 전세계에서 가장 유명한 네트워크 장비 제조업체입니다.

따라서 원래 IKEv2 VPN 서버 프로그램 또는 VPN 장비는 M$ 사와 시스코에서만 만들었습니다.

IKEv2 서버를 윈도우 서버(Windows 2019)에 탑재할 경우 M$ 사에게 client 당 라이센스비를 지불해야 하므로 수많은 사용자에게 이를 서비스하려면 막대한 비용이 듭니다.

그러나 세계의 유명 리눅스 프로그램 개발자들이 공동으로 리눅스에 가동되는 IKEv2 서버 프로그램을 개발해서 이를 쉐어웨어로 무상 사용하게 했습니다.

서버 프로그램 개발뿐만 아니라 안드로이드용 client 프로그램도 동시에 개발합니다.

strongSwan.org가 개발자 사이트입니다.

현재 전세계의 IKEv2 VPN 서비스 업체 거의 전부는 리눅스에서 strongSwan 서버 프로그램을 사용합니다. 프로그램이 무료일뿐 아니라 윈도우 서버에서 가동되는 M$ 사의 IKEv2 보다 속도도 빠르고 안정적이기 때문입니다.

리눅스랩 IKEv2 서버도 당연 리눅스에서 가동되는 strongSwan 입니다.
리눅스 strongSwan 프로젝트에서 수고하시는 리눅서들에게 감사드립니다.

국내에 L2TP/IPSec VPN 이나,   쉐도우삭스(Shadowsocks),  SSTap 등의 프록시 서비스하면서 IKEv2 서비스한다고 허위 선전하는 업체 많습니다.

안드로이드 폰에서 IKEv2 서버 연결하는 방법은 strongSwan 앱을 설치하는 것 뿐입니다.
다른 방법 없습니다. 만약 strongSwan 설치 않고 연결하면 절대 IKEv2 아닙니다.

  【A】 strongSwan 앱 설치
     안드로이드 폰(삼성, 중국폰)에서 IKEv2 VPN을 사용하려면     strongSwan 앱을 설치해야합니다.


  1. 폰에서 플레이 스토어를 열어 앱 설치가 가능한 경우

       【B】 Strongswan 프로파일 (profile) 설정"으로 가십시오.

    *. 플레이 스토어 보다 아래 "2-1" 번 다운로드 사이트에 최신 버전이 먼저 올라옵니다.


  2. 폰에서 플레이 스토어를 열수 없는 경우 : 중국

      *. 아래 "1" 번 링크를 눌러 APK 파일을 다운받아 strongswan 앱을 설치하십시오.
         (APK 파일로 설치시는 VPN 연결 필요 없습니다.)

    1. strongSwan 안드로이드폰용 APK 파일 다운로드 사이트

        *. 신속 설치하려면 아래 【A-1】 번으로 가십시오.

        *. 위 사이트가 안 열리면 아래 2 번 다운 받으십시오.

    2. strongSwan-2.3.3.apk 파일 다운로드

      위 링크를 1 초 정도 누르면 아래 왼쪽 화면이 나옵니다.(반드시 크롬 사용하십시오.)

      "링크 다운로드" -> "확인" -> "열기" (폰 기종에 따라 화면이 다를수 있습니다.)


        
        

    3. strongSwan-2.3.2.apk 파일 메일로 받기


    *. strongSwan 앱이 설치돼면 아래 "【B】" 의 "⑤ ADD VPN PROFILE 선택" 으로 가십시오.

  【A-1】 strongSwan 앱 APK 설치 간편 매뉴얼
    [주의] APK 파일로 앱 설치는 기종, 안드로이드 버전, 브라우저에 따라 다릅니다.

  1. 안드로이드폰에서 크롬(Chrome)으로 아래 사이트를 여십시오.

    *. strongSwan 안드로이드폰/태블릿용 APK 파일 다운로드 사이트

    *. 다른 브라우저에서도 다운이 되지만 어디에 저장이 되는지는 알지 못합니다,

  2. 위 사이트 맨 아래서 두번째에 나오는 strongSwan-2.4.?.apk 파일을 다운 받으십시오.

    1. 유해한 파일일수도 있슴 : "무시하고 다운로드" 선택

    2. 다운로드 1 개 완료 : "열기"

      "열기"가 안보이면 "내 파일"에 자물쇄 모양 아이콘의 "strongSwan-2.x.y.apk" 파일이 나옵니다. >

    *. 기종 또는 안드로이드 버전에 따라서는 위 "【A】의 2-2" 처럼 바로 설치가 될수도 있습니다.

  3. "설정" -> "보안 및 개인정보 보호" -> "출처를 알수 없는 앱 설치" 에서 "내 파일" 에 체크를 하십시오.

  4. "내 파일"에서 strongSwan-2.x.y.apk 을 선택하면 설치됩니다.

  5. 초기 화면에 우측의 strongSwan 을 열고 아래 【B】- ⑤ "ADD VPN PROFILE" 을 참고해
    서버를 추가하십시오.
  *. APK 파일로 Strongswan 앱 설치 상세 매뉴얼 : 기종에 따라 다를수 있습니다.
  【B】 Strongswan 프로파일 (profile) 설정

  • 아래 ① ~ ④ 는 플레이 스토어에서 strongswan 앱을 설치하는 방법입니다.

    *. strongswan 앱이 설치돼 있다면 "⑤ ADD VPN PROFILE" 부터 보십시오.

  • 이미 IKEv2 서버를 연결해 본적이 있다면 (무료 테스트 사용자)
    아래 "[10-1] 프로파일 수정 및 삭제" 을 참고해서 계정/암호만 수정해도 됩니다.

  • 샤오미 미박스에 strongSwan 을 설치했다면 아래 ⑤ 번 부터 보십시오.
①  Play 스토어 열기

②  상단의 "검색" 박스(횐색)에 "strongswan" 을 입력
③  설치

④  열기

  *. 아래 화면들은 플레이스토어가 없는 화웨이 폰에서 캡쳐했습니다.
 
⑤  "ADD VPN PROFILE" 선택

⑥   아래 화면이 나옵니다.



⑥-1   서버 주소(Server), 계정(Username), 암호(Password) 입력
*. 이 화면이 가장 중요합니다.(녹색 박스 부분을 모두 확인하십시오.)

*. 폰에 따라서는 아래 처럼 화면이 나올수도 있습니다.

*. 위 입력시 앞,뒤, 중간에 절대 공백 넣지 마십시오.(입력 후 SAVE)


⑥-2 프로파일 입력 항목 설명

1)  Server(Gateway)  lynx.coreavpn.net   (서버 목록에서 고르십시오.)
2)  VPN Type
   (안나올수 있슴)
 IKEv2 EAP(username/password),
 또는 IKEv2 EAP-TNC(username/password)
3)  Username CoreaVPN 에서 받은 계정(아이디)
4)  Password CoreaVPN 에서 받은 암호
5)  Select automatically  체크 표시가 나와야 합니다. 아래 [주 1] 참조.
6)  Profile name 링스(입력 안해도 됨. 아무거나 가능)

*. 서버 주소(Server), 계정(Username), 암호(Password) 입력시 앞, 뒤, 중간에 공백 넣지 마십시오.    중국어 입력 모드에서 입력하지 말고 영어 입력 상태서 입력하십시오.(서버 주소는 소문자입니다.)

[주 1] : Server(서버) 목록에서 "인증서" 에 Y 라고 나오는 서버(oryx, leo, cougar 등)는
          Select automatically 앞의 체크를 해제해야 합니다.(인증서를 설치해야 합니다.) : 아래 "11" 번 참조

여기까지 마쳤으면 설정은 끝났습니다.
우측 상단의 SAVE를 선택해서 프로파일을 저장하고 ⑦ 번으로 가십시오.
  [주의] 설정" -> "배터리" -> "상세정보" 에서 strongSwan 앱의 "앱 절전" 을 끄십시오.
⑥-3  [ Advanced settings ]
     

    화면 맨 아래의 "Show advanced settings" 을 선택하면 우측 화면이 더 나옵니다.

    이 부분은 설정 필요 없습니다.

  • 우측 항목에서 DNS Servers 는 입력해도 됩니다.
    나머지는 절대 수정하지 마십시오.

    168.126.63.1 203.248.252.2

    *.  한국 DNS 서버 주소입니다. 중간에 공백이 있습니다.


⑦  아래 화면이 나오면 설정 완료됨.

  • "ADD VPN PROFILE" 을 클릭해서 ⑥ 을 반복하면 여러 서버의 프로파일을 만들수 있습니다.(우측 화면)

  • KT, LG, SK 서버 등 최소 3 개의 프로파일을 만드십시오.
    사용자마다 빠른 서버가 다릅니다.

  • 프로파일을 1 초 정도 누르면 수정 가능합니다.


⑧  연결

   서버 이름(lynx.coreavpn.net)을 터치 -> "확인"

⑨  연결되면 "Connected" 단어가 나옵니다.


     *. 폰에 따라서는 색갈은 다릅니다.
     *. 초기 화면 우측 상단에 열쇄 모양의 아이콘이 나옵니다.     


⑨-1 연결 끊기 : 위 화면에서 "DISCONNECT" 단어를 누른다.

⑨-2 : 폰 초기 화면에 자물쇠 모양의 stongSwan 이 나올겁니다.(우측 그림)

⑨-3 : 연결이나 설정에서 아래 왼쪽과 같은 메시지가 뜨면 strongSwan 앱에 대해 앱 절전을 끄십시오.

 *. 설정 -> 배터리 -> 상세정보 에서 strongSwan 앱에 대해 "앱 절전" 을 끄십시오.
     (이 설정을 하면 절전모드를 해도 VPN 연결 유지 됩니다.)

     
    연결이 안됩니까?

  1. 인증 실패("authentication failed" ) 에러

    계정(Username) 또는 암호(Password) 중 하나가 틀렸거나 계정이 만기된 경우입니다.

    위의 ⑦ 번 화면에서 "링스" 를 3 초 정도 누르면 "편집(Edit)" 가 나옵니다. 계정, 암호를 재입력 해 보십시오.

    *. 앞, 뒤에 공백 넣지 마십시오. 대소문자 구별합니다.

  2. "Server is unreachable" 에러

    1. 서버 주소 입력이 틀렸는지 확인하십시오.
      (앞 뒤에 공백이 있으면 안됩니다.)

    2. WiFi 를 사용한다면 공유기의 DNS 서버 주소를 변경해 보십시오.

    3. 자료실 【1-2】 를 보십시오.

  3. strongswan 앱을 삭제하고 strongswan 다운로드 사이트에서 최신 버전으로 재설치 해 보십시오.

  4. 안드로이드 버전을 최신 버전으로 업데이트 해 보십시오.

  5. 데이타 사용시 유심이 중국 이동이면 CoreaVPN 인증서 방식을 사용해 보십시오.
10.  CoreaVPN 서버 현황       -->   최신 서버 현황
 
  No  이름 도메인 네임(서버 주소)서버 위치(ISP)  비고
01  링스 lynx.coreavpn.net한국, KTA 그룹
02  퓨마 puma.coreavpn.net한국, KTB 그룹
03  새턴 saturn.coreavpn.net한국, KTC 그룹
04  아이벡스 ibex.coreavpn.net 한국, KTB 그룹
05  라이온 lion.coreavpn.net한국, LGB 그룹
06  타이탄 titan.coreavpn.net한국, LGC 그룹
07  호넷 hornet.coreavpn.net한국, SKA 그룹
08  비너스 venus.coreavpn.net 한국, KTC 그룹
13  울프 wolf.coreavpn.net중국 청도, 중국 연통B 그룹
     
    아래 서버는 CoreaVPN 인증서를 설치해야 연결되는 스마트폰에서 사용하십시오.(아래 "11" 번)

  • 모든 안드로이드 폰에서도 인증서만 설치하면 아래 서버 연결됩니다.
  • 안드로이드 앱 플레이어에서도 아래 서버 사용하십시오.
* 21  가넷 gannet.coreavpn.net한국 KTB 그룹
* 22 레오 leo.coreavpn.net한국 KTC 그룹
* 23  팰컨 falcon.coreavpn.net한국 LGB 그룹
* 24  오릭스 oryx.coreavpn.net한국 KTC 그룹
* 25  호크 hawk.coreavpn.net한국 LGB 그룹
* 26  쿠가 cougar.coreavpn.net한국 KTC 그룹
     
    【주의】 아래 서버는 중국에서 사용하지 마십시오.

    한국 또는 해외에서 중국 게임을 하거나 중국 사이트를 열 때 사용하십시오.

41  차이나 china.coreavpn.net중국 연통(China Unicom)  IP
* 42  차이나2 china2.coreavpn.net 중국 연통(China Unicom)  IP
    *. 서버에는 위의 도메인 네임을 입력하십시오.

  1. 21~31, 42~46 번 서버(빨간 * 표시) 는 CoreaVPN 인증서를  설치해야 연결됩니다.("11" 번 참조)

  2. 게임 사용자는 아이벡스(ibex), 비너스(venus) 서버를 사용해 보십시오.

  3. 그룹이 다르면 할당하는 IP 대역(네트워크 주소)가 다릅니다.
    따라서 A 그룹 서버에서 어떤 사이트나 게임이 안 열리면 B 그룹 서버로 변경하십시오.
[10-1] 프로파일 수정 및 삭제
 
  1. 프로파일 추가

    위 ⑦ 번 화면에서 "ADD VPN PROFILE" 을 클릭하면 위 서버 설정을 모두 만들수 있습니다.

    위 서버 모두 사용 가능합니다.
    (단, 동시 사용은 안됩니다.)

    *. 어느 서버를 연결하든 사용자에게는 한국 IP(유동 IP)가 할당됩니다. (china 로 시작하는 서버 접속시는 중국 IP 가 할당됩니다.)

    *. IKEv2 서버는 3 ~ 7 일 간격으로 IP가 변동됩니다.


  2. 프로파일 수정

    번 화면에서 입력한 계정(=사용자 이름, Username), 암호(Password)를 변경하려면 만들어진 프로파일을 2 초 정도 누르면 우측 화면이 나옵니다.

    "EDIT" 를 선택해서 수정 후에 save(저장)을 누르십시오.


  3. 프로파일 삭제

    우측 화면에서 "DELETE" 를 선택하면 프로파일이 삭제됩니다.

11. 공인 인증서(Public Certificate) 방식으로 설정해도 IKEv2 서버가 연결이 안되는 안드로이드폰에서 Self-Signed 인증서(CoreaVPN Root CA)를 사용해서 연결하기
 
12. 장애 처리
     

  1. "Server address lookup failed." 란 메시지가 나오며 연결이 안되는 경우

    1. WiFi 를 사용한다면 공유기에서 DNS 를 변경하십시오.

    2. 4G, LTE 사용시 : 폰에서 DNS를 변경하십시오.

  2. 처음 사용하는데 VPN 연결이 안될 때

    - 모든 인터넷 장비(ADSL 모뎀, 공유기)를 리부팅 해 보십시오.
    - 백신(V3, 알약), blue screen filter 삭제해 보십시오.
    - 다른 VPN, proxy 삭제해 보십시오.
    (shadowsocks, SSTap, expressvpn, softether 등등)

    *. 안드로이드 폰에서 프록시 설정 삭제 (유튜브)

  3. 잘 사용하다 갑자기 연결해도 인터넷이 잘 안된다.

    위 ⑨-1 을 참조하여 strongSwan 앱에 대해 "앱 절전" 을 끄십시오.

  4. 연결 되어 사용중이었는데 갑자기 연결이 안되면

    O/S 버전이 업그레이드 되면 연결이 안될수 있습니다.
    "Add VPN Profile"(위 ⑥ 번) 을 다시 만들어 보십시오.

  5. 모든 방법으로도 연결이 안되면 strongswan 을 지우고 새로 설치해 보십시오.
       정식 서비스 신청        가격표        질문과 답변        중국에서 인터넷 사용하기
CoreaVPN by (주)리눅스랩
PPTP/L2TP           : http://linuxlab.kr
국내 유일의 IKEv2 : https://coreavpn.net
전화 : 02)456-4551,   메일 : vpn@coreavpn.net,    웨이신(Wechat) : coreavpn