IKEv2 ( Internet Key  Exchange v2 )

㈜ 리눅스랩
 
안드로이드폰 IKEv2 앱(strongSwan) 설정
【 설치전 참고 사항 】
*. 아래는 strongSwan 앱을 설치해서 CoreaVPN IKEv2 서버를 연결하는 매뉴얼입니다.

    공인인증서(신뢰할수있는 루트 인증 기관에서 발급한 인증서)를 사용하므로 인증서 설치 필요 없습니다.

  1. CoreaVPN은 국내서 유일하게 미국 DiGi 사의 유료 공인 인증서를 사용합니다.
    안드로이드 폰에 내장된 공인 인증서를 사용하므로 인증서 설치 필요 없습니다.

  2. 처음 설치시는 데이타(4G/5G/LTE) 로 놓고 테스트하십시오.(WiFi 모뎀 문제로 연결안되는 경우 있습니다.)

  3. WiFi를 사용시는 먼저 WiFi를 연결해서 인터넷이 되는지를 확인하고 VPN을 연결하십시오.

  4. 백신(V3, 알약, norton 등), 방화벽 프로그램을 설치했으면 끄거나 지우십시오.

  5. CoreaVPN 은 안드로이드 앱플레이어(블루스택, 녹스, LD앱플레이어 등) 내에서도 설치/연결됩니다.

  6. strongSwan 앱 설치가 힘들면 앱 설치 않는 수동 설정을 사용하십시오.
    (앱 설치 방식이 사용하기는 편합니다.)
   【A】 IKEv2 앱(strongSwan) APK 설치 간편 매뉴얼
  • 플레이 스토어를 열수 없으면(중국폰) 아래 방법(APK 파일로 strongSwan 앱 설치)을 사용하십시오.

    *. 중국서 한국 유심 폰을 로밍하면 플레이 스토어 열립니다. 【B】 방법을 사용하십시오.

  • 플레이 스토어를 열수 있으면 아래 【B】 방법을 사용하는게 쉽습니다.
APK 파일로 strongSwan 앱 설치
    *. APK 파일로 strongSwan 앱 설치는 기종, 안드로이드 버전, 브라우저에 따라 다릅니다.
    *. Chromecast with Google TV(4K) 도 아래 방식으로 설치가 된다고 하나 확인은 못했습니다.

  1. APK 다운로드

    크롬(Chrome)에서 아래 사이트를 여십시오. (설치하려는 폰/태블릿에서 열어야 합니다.)

    ★ 안드로이드폰/태블릿 용 strongSwan APK 파일 다운로드 사이트

       
      *. 위 사이트 맨 아래서 두번째에 나오는 strongSwan-2.5.?.apk 파일을 다운 받으십시오.
          (아래 버전보다 최신 버전(숫자가 높은)이 있으면 최신 버전을 설치하십시오.)
       

    • 다른 브라우저에서도 다운로드 되지만 아래 매뉴얼과 다를수 있습니다.
    • 위 사이트 외의 다른 사이트에서 다운 받으면 정상 작동 여부 보장 못합니다.

    • 이 앱은 strongSwan project 팀이 IKEv2 서버 연결용으로 개발해서 무료 제공합니다.
      Open-source 이며 전세계의 수백만 사용자들이 검증한 앱이므로
      어떤 폰에 설치해도 안전합니다.

    • 다운로드가 안되면 위 링크를 1 초 정도 눌러 "링크 다운로드"를 선택하십시오.

    *. 크롬(Chrome)으로 위 사이트에서 다운이 안되면 폰에 문제가 있거나 인터넷이 느린겁니다.

       위 사이트는 strongSwan project 팀이 운영합니다.(리눅스랩에서 운영하는게 아닙니다.)

    *. 위 사이트가 안열리면 우측 링크를 눌러 다운받으십시오.    strongSwan-2.5.2.apk

  2. APK 설치

      *. 아래 매뉴얼은 삼성 갤럭시 폰 기준 입니다.

    • 다운로드가 끝나면 "열기" 를 선택

      "열기"가 안 나오면 "내 파일" -> "다운로드 " 에 strongSwan-2.5.x.apk 파일이 나옵니다.(화웨이 폰: 도구 -> 파일) -->

      이 파일을 선택하면 설치됩니다.

    • "보안 상의 이유로 ..." 라는 메시지가 뜨면 "설정" 을 누르고
      "권한 허용"을 체크

    • "strongSwan VPN Client : 이 앱을 설치하시겠습니까? " -> (최소) 설치

    • "출처를 알수 없는 앱 설치" 에서 "무시하고 설치" 선택.

    • 폰 홈 화면에 자물쇄 모양의 strongSwan 아이콘이 나오면(우측) 설치 된겁니다.

  3. 프로파일(Profile) 추가

    우측 앱을 실행해서 프로파일(Profile)을 추가(ADD VPN PROFILE) 하십시오.(아래)

    *. 위 방법으로 설치가 안되면 플레이 스토어를 열수 있으면 아래 【B】 방법을 사용하십시오.

    【프로파일 추가】

    아래 화면서 "ADD VPN ..." 을 클릭하면 우측 화면이 나옵니다. 아래 1 ~ 3 만 입력하면 됩니다.

  1. Server :      IKEv2 서버 주소(우측 흰색 박스 참조)

    *. 서버 주소는 모두 소문자 입니다.

  2. Username : CoreaVPN 계정(Account, 아이디)
  3. Password  : CoreaVPN 암호

  4. Profile Name : 안써도 됩니다.(링스)

    *. 입력이 끝나면 "SAVE" 누르세요.

    *. 입력시 앞, 뒤, 중간 어디에도 공백이 들어가면 안됩니다.

    *. 프로파일 추가 상세 사항은 아래 【B】- ⑤ "ADD VPN PROFILE"을 참고하십시오.


 *. "ADD VPN ..."을 반복해서 서버(Server) 만 달리하면 9 대의 서버를 사용 가능합니다.
      CoreaVPN 인증서를 설치하면 16 대의 서버를 사용 가능합니다.

 *.   1(lynx), 4(ibex), 6(titan), 7(hornet) 네 서버는 필히 사용해 보십시오.(서버마다 속도 다릅니다.)


    【연결】

  • 우측 화면 [ 화면 A ] 에서 "링스" 부분을 클릭

    *. 우측은 위의 "4. Profile Name" 에 "링스" 라고 넣은 겁니다.
      자세한 내용은 아래 【B】 "⑧ 연결" 을 보십시오.


    【연결 확인, 끊기】

  • 연결이 되면 우측 화면 처럼 Connected 가 나옴.

  • 연결을 끈으려면 DISCONNECT 를 누르면 됩니다.

    【Profile 수정, 삭제】

  • [ 화면 A ] 에서 lynx를 길게 눌러 Profile 편집/삭제 가능합니다.

    - 서버 주소(Server), 계정(Username), 암호(Password)를 수정하려면 아래 화면서 "EDIT" 를 선택하십시오.

    - Profile 을 삭제하려면 아래 화면서 DELETE를 선택하십시오.

 *. 아래는 설치나 연결에 문제가 있는 경우만 보십시오.
【가】 CoreaVPN 인증서 설치

  *. APK 파일로 Strongswan 앱 설치 상세 매뉴얼

- 기종에 따라 다를수 있습니다.

  *. APK 파일로 설치가 어려우면 플레이 스토어를 열수 있으면 아래 【B】를 보고 설치하십시오.

VPN 연결을 계속 유지하는 방법
안드로이드 폰에서 항상 VPN 연결을 유지하고 싶다면
"VPN 항상 켜기"를 체크하면 됩니다.
폰 홈 화면의 "설정" -> "연결" -> "기타 연결 설정"을 열어 아래 화면 처럼 설정하십시오.

서론
    서론은 참고용이니 아래 【B】 로 가도 됩니다.

  • IKEv2 VPN은 모든 안드로이드 폰(갤럭시, 구글폰, 샤오미, VIVO, OPPO 등 중국폰), 블랙베리에서 연결됩니다.

    *. 안드로이드 버전-12 부터는 PPTP, L2TP 는 안됩니다. IKEv2 만 지원 합니다.

    *. CoreaVPN IKEv2 서버에서 사용하는 인증서는 모든 안드로이드폰에 내장돼 있으니 인증서 설치하지 마십시오.

  • 안드로이드 태블릿, 셋톱박스(미박스)에서도 인증서 설치없이 연결됩니다.

    중국에서 샤오미 미박스에서 CoreaVPN 연결하면 TV에서 유튜브, 넷플릭스(한국어) 시청됩니다.

  • IKEv2 VPN 앱(strongSwan)만이 안드로이드 앱플레이어(블루스택, LD 플레이어, 녹스 등) 내에서도 설치됩니다.

    1. 앱 플레이어 내에서 플레이스토어를 열어서 strongSwan 앱을 설치하면 됩니다.

    2. 한 피시에서 여러 개의 IP를 사용해서 여러 개의 모바일 게임을 동시에 실행하거나,
      동일 사이트를 여러 개의 다른 IP 로 동시에 열 때 사용 가능합니다.

  • 핫스팟 사용시 IKE 서버 연결 안될수 있습니다. 처음에는 3G/4G/LTE 에서 테스트하십시오.

  • 바이러스 탐지 프로그램(norton, V3, 알약, Mcafee), 방화벽(avast mobile security 등),
    프록시(proxy) 프로그램(Potatso 등) 설치했으면 끄거나 삭제하십시오.

    *. V3 끄기 : '설정' -> 애플리케이션 -> 'AhnLab V3 Mobile Plus' 을 선택하여 '중지(또는 종료)'


strongSwan 에 관하여

  *. 참고용 (읽지 않고 바로 "【B】 strongSwan 앱 설치" 로 가도 됩니다.)

IKEv2 는 M$(MicroSoft) 사 가 윈도우-7에 탑재하기 위해 시스코(Cisco) 사와 공동으로 개발했습니다.

*. 시스코 사는 전세계에서 가장 유명한 네트워크 장비 제조업체입니다.

따라서 원래 IKEv2 VPN 서버 프로그램 또는 VPN 장비는 M$ 사와 시스코에서만 만들었습니다.

IKEv2 서버를 윈도우 서버(Windows 2019)에 탑재할 경우 M$ 사에게 client 당 라이센스비를 지불해야 하므로 수많은 사용자에게 이를 서비스하려면 막대한 비용이 듭니다.

그러나 세계의 유명 리눅스 프로그램 개발자들이 공동으로 리눅스에 가동되는 IKEv2 서버 프로그램을 개발해서 이를 쉐어웨어로 무상 사용하게 했습니다.

서버 프로그램 개발뿐만 아니라 안드로이드용 앱도 동시에 개발합니다.

strongSwan.org 가 개발자 사이트입니다.

현재 전세계의 IKEv2 VPN 서비스 업체 거의 전부는 리눅스에서 strongSwan 서버 프로그램을 사용합니다. 프로그램이 무료일뿐 아니라 윈도우 서버에서 가동되는 M$ 사의 IKEv2 보다 속도도 빠르고 안정적이기 때문입니다.

리눅스랩 IKEv2 서버도 당연 리눅스에서 가동되는 strongSwan 입니다.
리눅스 strongSwan 프로젝트에서 수고하시는 리눅서들에게 감사드립니다.

국내에 L2TP/IPSec VPN 이나,   쉐도우삭스(Shadowsocks),  SSTap 등의 프록시 서비스하면서 IKEv2 서비스한다고 허위 선전하는 업체 많습니다.

안드로이드 폰에서 strongSwan 앱을 설치해서 연결이 되야 IKEv2 입니다.

  【B】 플레이스토어서 Strongswan 앱 설치
    아래는 플레이 스토어를 열수 있는 경우의 설치 방법입니다.
    아래 앱은 무료 앱 입니다. 설치해도 어떤 결제도 안됩니다.

    단, VPN을 사용하려면 CoreaVPN을 신청해서 아이디, 암호를 받아야 합니다.

  1. 아래 ① ~ ④ 는 플레이 스토어에서 strongswan 앱을 설치하는 방법입니다.
    strongswan 앱이 설치돼 있다면 "⑤ ADD VPN PROFILE" 부터 보십시오.

  2. 이미 IKEv2 서버를 연결해 본적이 있다면 (무료 테스트 사용자)
    아래 "[10-1] 프로파일 수정 및 삭제" 을 참고해서 계정/암호만 수정해도 됩니다.

  3. 샤오미 미박스에 strongSwan 을 설치했다면 아래 ⑤ 번 부터 보십시오.
①  Play 스토어 열기

②  상단의 "검색" 박스(횐색)에 "strongswan" 을 입력
③  설치

④  열기

  *. 아래 화면들은 플레이스토어가 없는 화웨이 폰에서 캡쳐했습니다.
 
⑤  "ADD VPN PROFILE" 선택

⑥   아래 화면이 나옵니다.



⑥-1   서버 주소(Server), 계정(Username), 암호(Password) 입력
*. 이 화면이 가장 중요합니다.(녹색 박스 부분을 모두 확인하십시오.)

*. 폰에 따라서는 아래 처럼 화면이 나올수도 있습니다.


[주의] : "Server(Gateway)" 에 입력하는 lynx 의 첫자는 소문자 L 입니다.
( i 아닙니다. )


*. 위 Profile 설정은 인증서 설치않는 서버(1~9)에 사용됩니다. 인증서 설치하는 서버는 설정이 다릅니다.

*. Server(서버 주소), Username(계정), Password(암호) 입력시 앞, 뒤, 중간에 절대 공백 넣지 마십시오.


⑥-2 프로파일 입력 항목 설명

1)  Server(Gateway)  lynx.coreavpn.net   (서버 목록에서 고르십시오.)
2)  VPN Type
   (안나올수 있슴)
 IKEv2 EAP(username/password),
 또는 IKEv2 EAP-TNC(username/password)
3)  Username CoreaVPN 에서 받은 계정(아이디)
4)  Password CoreaVPN 에서 받은 암호
5)  Select automatically  체크 표시가 나와야 합니다. 아래 [주 1] 참조.
6)  Profile name 링스(입력 안해도 됨. 아무거나 가능)

*. 서버 주소(Server), 계정(Username), 암호(Password) 입력시 앞, 뒤, 중간에 공백 넣지 마십시오.    중국어 입력 모드에서 입력하지 말고 영어 입력 상태서 입력하십시오.(서버 주소는 소문자입니다.)

[주 1] : Server(서버) 목록에서 "인증서" 에 Y 라고 나오는 서버(oryx, leo, cougar 등)는
          Select automatically 앞의 체크를 해제해야 합니다.(인증서를 설치해야 합니다.) : 아래 "11" 번 참조

여기까지 마쳤으면 설정은 끝났습니다.
우측 상단의 SAVE를 선택해서 프로파일을 저장하고 ⑦ 번으로 가십시오.
  [주의] 설정" -> "배터리" -> "상세정보" 에서 strongSwan 앱의 "앱 절전" 을 끄십시오.
⑥-3  [ Advanced settings ]
     

    화면 맨 아래의 "Show advanced settings" 을 선택하면 우측 화면이 더 나옵니다.

    이 부분은 설정 필요 없습니다.

  • 우측 항목에서 DNS Servers 는 입력해도 됩니다.
    나머지는 절대 수정하지 마십시오.

    168.126.63.1 203.248.252.2

    *.  한국 DNS 서버 주소입니다. 중간에 공백이 있습니다.


⑦  아래 화면이 나오면 설정 완료됨.

  • "ADD VPN PROFILE" 을 클릭해서 ⑥ 을 반복하면 여러 서버의 프로파일을 만들수 있습니다.(우측 화면)

  • KT, LG, SK 서버 등 최소 3 개의 프로파일을 만드십시오.
    사용자마다 빠른 서버가 다릅니다.

  • 프로파일을 1 초 정도 누르면 수정 가능합니다.


⑧  연결

   서버 이름(lynx.coreavpn.net)을 터치 -> "확인"

⑨  연결되면 "Connected" 단어가 나옵니다.


     *. 폰에 따라서는 색갈은 다릅니다.
     *. 초기 화면 우측 상단에 열쇄 모양의 아이콘이 나옵니다.     


⑨-1 연결 끊기 : 위 화면에서 "DISCONNECT" 단어를 누른다.

⑨-2 : 폰 초기 화면에 자물쇠 모양의 stongSwan 이 나올겁니다.(우측 그림)

⑨-3 : 연결이나 설정에서 아래 왼쪽과 같은 메시지가 뜨면 strongSwan 앱에 대해 앱 절전을 끄십시오.

 *. 설정 -> 배터리 -> 상세정보 에서 strongSwan 앱에 대해 "앱 절전" 을 끄십시오.
     (이 설정을 하면 절전모드를 해도 VPN 연결 유지 됩니다.)

     
    연결이 안됩니까?

  1. 인증 실패("authentication failed" ) 에러

    계정(Username) 또는 암호(Password) 중 하나가 틀렸거나 계정이 만기된 경우입니다.

    위의 ⑦ 번 화면에서 "링스" 를 3 초 정도 누르면 "편집(Edit)" 가 나옵니다. 계정, 암호를 재입력 해 보십시오.

    *. 앞, 뒤에 공백 넣지 마십시오. 대소문자 구별합니다.

  2. "Server(Gateway) is unreachable." 에러

    1. 서버 주소 입력이 틀렸는지 확인하십시오.
      (앞 뒤에 공백이 있으면 안됩니다.)

    2. 서버 주소가 맞는데도 이 에러 나면 아래 "3" 번을 참고 strongSwan 을 최신버전으로 재설치 하십시오.

    3. WiFi 를 사용한다면 공유기의 DNS 서버 주소를 변경해 보십시오.

    4. 자료실 【1-2】 를 보십시오.

  3. strongswan 앱을 삭제하고 strongswan 다운로드 사이트에서 최신 버전으로 재설치 해 보십시오.

  4. 안드로이드 버전을 최신 버전으로 업데이트 해 보십시오.

  5. 데이타 사용시 유심이 중국 이동이면 CoreaVPN 인증서 방식을 사용해 보십시오.
 CoreaVPN 서버 현황       -->   최신 서버 현황
  No  이름 도메인 네임(서버 주소)서버 위치(ISP)  비고
01  링스 lynx.coreavpn.net한국, KTA 그룹
02  퓨마 puma.coreavpn.net한국, KTB 그룹
03  새턴 saturn.coreavpn.net한국, KTC 그룹
04  아이벡스 ibex.coreavpn.net 한국, KTB 그룹
05  라이온 lion.coreavpn.net한국, LGB 그룹
06  타이탄 titan.coreavpn.net한국, LGC 그룹
07  호넷 hornet.coreavpn.net한국, SKA 그룹
08  비너스 venus.coreavpn.net 한국, KTC 그룹
09  울프 wolf.coreavpn.net한국 LGB 그룹
     
    아래 서버는 CoreaVPN 인증서를 설치해야 연결되는 스마트폰에서 사용하십시오.(아래 "11" 번)

  • 모든 안드로이드 폰에서도 인증서만 설치하면 아래 서버 연결됩니다.
  • 안드로이드 앱 플레이어에서도 아래 서버 사용하십시오.
* 21  가넷 gannet.coreavpn.net한국 KTB 그룹
* 22 레오 leo.coreavpn.net한국 KTC 그룹
* 23  팰컨 falcon.coreavpn.net한국 LGB 그룹
* 24  오릭스 oryx.coreavpn.net한국 KTC 그룹
* 25  호크 hawk.coreavpn.net한국 LGB 그룹
* 26  쿠가 cougar.coreavpn.net한국 KTC 그룹
    *. 서버에는 위의 도메인 네임을 입력하십시오.

  1. 21~31, 42~46 번 서버(빨간 * 표시) 는 CoreaVPN 인증서를  설치해야 연결됩니다.("11" 번 참조)

  2. 게임 사용자는 아이벡스(ibex), 비너스(venus) 서버를 사용해 보십시오.

  3. 그룹이 다르면 할당하는 IP 대역(네트워크 주소)가 다릅니다.
    따라서 A 그룹 서버에서 어떤 사이트나 게임이 안 열리면 B 그룹 서버로 변경하십시오.
  프로파일 수정 및 삭제
 
  1. 프로파일 추가

    위 ⑦ 번 화면에서 "ADD VPN PROFILE" 을 클릭하면 위 서버 설정을 모두 만들수 있습니다.

    위 서버 모두 사용 가능합니다.
    (단, 동시 사용은 안됩니다.)

    *. 어느 서버를 연결하든 사용자에게는 한국 IP(유동 IP)가 할당됩니다. (china 로 시작하는 서버 접속시는 중국 IP 가 할당됩니다.)

    *. IKEv2 서버는 3 ~ 7 일 간격으로 IP가 변동됩니다.


  2. 프로파일 수정

    번 화면에서 입력한 계정(=사용자 이름, Username), 암호(Password)를 변경하려면 만들어진 프로파일을 2 초 정도 누르면 우측 화면이 나옵니다.

    "EDIT" 를 선택해서 수정 후에 save(저장)을 누르십시오.


  3. 프로파일 삭제

    우측 화면에서 "DELETE" 를 선택하면 프로파일이 삭제됩니다.

  항상 VPN 연결을 유지하기
중국에서 폰으로 중국 사이트를 열 필요가 없다면 VPN 항상 연결을 설정할수 있습니다.
단, 웨이신은 중국에 서버가 있으므로 VPN을 연결시 웨이신은 연결이 잘 안됩니다.

"설정 -> 연결 -> 기타 연결 설정 -> VPN" 을 여십시오.

11. 공인 인증서(Public Certificate) 방식으로 설정해도 IKEv2 서버가 연결이 안되는 안드로이드폰에서 Self-Signed 인증서(CoreaVPN Root CA)를 사용해서 연결하기
 
12. 장애 처리
     

  1. "Server address lookup failed." 란 메시지가 나오며 연결이 안되는 경우

    1. WiFi 를 사용한다면 공유기에서 DNS 를 변경하십시오.

    2. 4G, LTE 사용시 : 폰에서 DNS를 변경하십시오.

  2. 처음 사용하는데 VPN 연결이 안될 때

    - 모든 인터넷 장비(ADSL 모뎀, 공유기)를 리부팅 해 보십시오.
    - 백신(V3, 알약), blue screen filter 삭제해 보십시오.
    - 다른 VPN, proxy 삭제해 보십시오.
    (shadowsocks, SSTap, expressvpn, softether 등등)

    *. 안드로이드 폰에서 프록시 설정 삭제 (유튜브)

  3. 잘 사용하다 갑자기 연결해도 인터넷이 잘 안된다.

    위 ⑨-1 을 참조하여 strongSwan 앱에 대해 "앱 절전" 을 끄십시오.

  4. 연결 되어 사용중이었는데 갑자기 연결이 안되면

    O/S 버전이 업그레이드 되면 연결이 안될수 있습니다.
    "Add VPN Profile"(위 ⑥ 번) 을 다시 만들어 보십시오.

  5. 모든 방법으로도 연결이 안되면 strongswan 을 지우고 새로 설치해 보십시오.
       정식 서비스 신청        가격표        질문과 답변        중국에서 인터넷 사용하기
   CoreaVPN by (주)리눅스랩      https://coreavpn.net
  • 카톡/웨이신(Wechat) :    coreavpn,
  • 메일 : vpn@linuxlab.kr,   전화 : 02)456-4551
CoreaVPN은 어떤 앱이나 인증서 설치없이 모든 폰, 윈도우, 맥에서 연결되는 국내 유일의 IKEv2 VPN입니다.