Como conectar-se ao Roteador Omada usando VPN IKEv2 no Android/iOS

Knowledgebase
Configuration Guide
VPN
04-22-2024
30991

Cenário de Aplicação do Usuário

A maioria dos telefones celulares agora suporta conexões VPN IKEv2. Especialmente porque o Android removeu a VPN L2TP. Quando você está fora de casa, sem um computador por perto, e deseja acessar alguns recursos da sua rede doméstica, estabelecer uma conexão VPN com o roteador através do seu telefone é uma maneira fácil e segura.

A seguir, usamos o ER605 v2 como exemplo para mostrar como configurar a VPN IKEv2 no Roteador Omada.

Configuração da VPN IKEv2 para Android/iOS

Passo 1. Configurar a VPN IKEv2 no Roteador

(1) Vá para o menu VPN > IPSec > IPSec Policy e clique em Add (Adicionar) para carregar a página a seguir no roteador VPN. Configure os parâmetros básicos para a política IPsec.

  • Especifique o modo como Client-to-LAN.
  • Especifique o Host Remoto (Remote Host) como 0.0.0.0.
  • Especifique a WAN como WAN.
  • Especifique a Rede Local (Local Network) como LAN. Ou você pode personalizar o endereço IP Local.
  • Especifique a Chave Pré-compartilhada (Pre-shared Key) como desejar. Aqui inserimos 123456.
  • Especifique o Pool de Endereços IP (IP Address Pool) como 10.10.10.1/24.

 

 

Passo 2. Configurar as Definições Avançadas do IKEv2 (Advanced Settings) – Fase 1

Clique em Advanced Settings para carregar a página a seguir. Na seção Phase-1 Settings, configure os parâmetros da fase 1 do IKE.

  • Selecione a Versão do Protocolo IKE (IKE Protocol Version) como IKEv2.
  • Selecione sha256-aes256-dh16/sha256-aes256-dh14/sha1-aes256-dh14/sha1-aes256-dh5 como a proposta (proposal).
  • Especifique o Modo de Negociação (Negotiation Mode) como Responder Mode.
  • Especifique o Tipo de ID Local (Local ID Type) como IP Address.
  • Especifique o Tipo de ID Remoto (Remote ID Type) como NAME e especifique o ID remoto como 123.

 

Nota:

1) Para celulares Samsung, o tipo de ID Remoto deve ser selecionado como endereço IP (IP Address).

2) Como cada telefone suporta propostas diferentes, listamos apenas algumas combinações de propostas comuns aqui. Se as quatro combinações acima não puderem ser conectadas com sucesso, entre em contato com o suporte técnico da TP-Link.

3) Como o IKEv2 para Android não pode editar o Tipo de ID Local, apenas o endereço IP pode ser usado. Portanto, é necessário que não haja dispositivo NAT na frente do roteador Omada, o que significa que o endereço IP da WAN do roteador Omada deve ser um endereço IP público para que o cliente possa se conectar com sucesso.

Passo 3. Configurar as Definições Avançadas do IKEv2 (Advanced Settings) – Fase 2

 

Na seção Phase-2 Settings, configure os parâmetros da fase 2 do IKE. Clique em OK.

  • Especifique o Modo de Encapsulamento (Encapsulation Mode) como Tunnel Mode.
  • Selecione esp-sha256-aes256/esp-sha1-aes256 como a proposta (proposal).

Configurar as definições de VPN IKEv2 no Android

Aqui usamos um telefone com Android 12 como exemplo. Configure a VPN IKEv2 com os seguintes parâmetros. Clique em Salvar (Save) e conecte-se ao servidor VPN.

  • Especifique o Nome (Name) como test.
  • Especifique o tipo de VPN como IKEv2/IPsec PSK.
  • Especifique o endereço do Servidor (Server address) como 192.168.1.122.
  • Especifique o Identificador IP (IP Identifier) como 123.
  • Especifique a Chave Pré-compartilhada IPsec (IPsec Pre-shared Key) como 123456.
  • Especifique o Proxy como Nenhum (None).

Processo de verificação

Vá para VPN > IPSec > IPSec SA, as informações sobre o Túnel VPN serão exibidas acima.

Também mostrará uma conexão VPN bem-sucedida no telefone

Configurar as definições de VPN IKEv2 em Dispositivos iOS

Passo 1. Configurar a VPN IKEv2 no Roteador

Como o iOS suporta a alteração do Tipo de ID Local, selecionamos o Tipo de ID Local (Local ID Type) como NAME nas configurações da fase 1 e especificamos o ID Local como 321. As outras configurações são exatamente iguais às anteriores, então não as mostraremos aqui.

Passo 2. Configurar a VPN IKEv2 no Telefone.

Aqui usamos o iOS 15.5 como exemplo para a conexão VPN IKEv2. Configure os parâmetros da VPN IKEv2. Clique em Concluído (Done) e conecte-se ao servidor VPN.

  • Especifique o Tipo (Type) como IKEv2.
  • Especifique a Descrição (Description) como Test.
  • Especifique o Servidor (Server) como 192.168.1.122.
  • Especifique o ID Remoto (Remote ID) como 321.
  • Especifique o ID Local (Local ID) como 123.
  • Especifique a Autenticação de Usuário (User Authentication) como Nenhuma (None).
  • Desative a opção Uso de Certificado (Use Certificate).
  • Especifique o Segredo (Secret) como 123456.
  • Especifique o PROXY como Desativado (Off).

Passo 3. Processo de verificação

A figura abaixo mostra que o iPhone se conectou com sucesso ao Servidor VPN e obteve o endereço IP da VPN de 10.10.10.1.

Para conhecer mais detalhes de cada função e configuração, acesse a Central de Download para baixar o manual do seu produto.

FAQs Relacionados

 

Por favor, avalie este documento

Documentos relacionados