Подключение к VPN-серверу L2TP/IPSec из iOS
Важно
Если вы планируете настроить Keenetic в качестве VPN-сервера, начать необходимо с проверки того, что он имеет публичный "белый" IP-адрес, а при использовании доменного имени KeenDNS, что оно настроено в режиме "Прямой доступ", для которого также требуется публичный IP-адрес. При несоблюдении любого из этих условий подключение к такому серверу из Интернета будет невозможно. Исключение из этого правила описано ниже в разделе Примечание.
Встроенный VPN-сервер L2TP/IPSec на Keenetic можно настроить по инструкции "VPN-сервер L2TP/IPsec".
Для подключения к серверу создайте VPN-соединение L2TP/IPSec на iPhone/iPad.
Перейдите в "Настройки" в раздел "Основные". Нажмите на "VPN".
![ipsec-ios-01-en.png](../../../../assets/images/uuid-f5725be9-14d9-fb4d-c12b-59e5d175293f-ru.png)
Нажмите "Добавить конфигурацию VPN...".
![ipsec-ios-02-en.png](../../../../assets/images/uuid-5b1b089c-bb28-ca75-25e2-4e10fb2a439f-ru.png)
Нажмите по полю "Тип".
![ipsec-ios-03-en.png](../../../../assets/images/uuid-e90cb58c-7440-dbca-8bec-65dcb38b830d-ru.png)
Выберите тип подключения L2TP.
![ipsec-ios-04-en.png](../../../../assets/images/uuid-9761e7cb-4a37-b353-3607-c44f4d3df801-ru.png)
Затем настройте VPN-подключение. Укажите "Описание", введите доменное имя или публичный IP-адрес роутера Keenetic. Задайте учетную запись и пароль, для которой разрешен доступ к VPN в настройках Keenetic. Введите "Общий ключ IPSec", который был установлен во время создания подключения на VPN-сервере Keenetic. Для сохранения настроек нажмите "Готово" в правом верхнем углу экрана.
![ipsec-ios-05-en.png](../../../../assets/images/uuid-29630b47-3885-66c7-b4a3-c0adf2cb8a10-ru.png)
Этих настроек будет достаточно для получения доступа в домашнюю сеть Keenetic.
Важно
По умолчанию в настройках VPN включена опция "Для всех данных". В этом случае iPhone/iPad весь трафик будет направлять в VPN-туннель, в том числе и для доступа в Интернет через роутер Keenetic.
На этом настройка VPN-подключения L2TP/IPsec завершена.
Осталось передвинуть переключатель в состояние "Подключено".
![ipsec-ios-06-en.png](../../../../assets/images/uuid-e4117761-a897-d6c1-e7ee-ff64db18d0de-ru.png)
После подключения нажмите по значку "i", чтобы убедиться, что соединение с сервером было установлено.
![ipsec-ios-07-en.png](../../../../assets/images/uuid-abedb2c2-4e9e-4466-d290-fd84777d8ed0-ru.png)
Примечание
Возможность подключиться из Интернета к имеющему "серый" IP-адрес VPN-серверу появится лишь в том случае, когда на вышестоящем маршрутизаторе с "белым" IP настроен проброс портов на "серый" адрес Keenetic'а. Для L2TP/IPSec требуется проброс UDP 500
и UDP 4500
. Другой вариант — проброс всех портов и протоколов, который на некоторых маршрутизаторах имеет название DMZ.
Типовым примером подобного маршрутизатора является CDCEthernet-модем. Он может получать от провайдера "белый" адрес и выдавать Keenetic'у "серый". Настройка проброса портов зависит от модема. Существуют те, что пробрасывают все порты без дополнительной настройки. В других эта настройка производится в их собственном веб-интерфейсе. А есть и такие, где она вообще не предусмотрена.
Другой пример такого маршрутизатора это оптический GPON-роутер или терминал от Ростелеком или МГТС, установленный на входе в квартиру. В таких устройствах проброс настраивается в их веб-интерфейсе.
Если проброс настроен правильно, можно пробовать установить VPN-соединение с внешним "белым" IP-адресом такого маршрутизатора. Он пробросит его на "серый" адрес Keenetic'а.