iOS 首先,将生成的 ikev2vpnca.cer 和 .p12 文件安全地传送到你的 iOS 设备,并且逐个导入为 iOS 配置描述文件。 要传送文件,你可以使用: AirDrop(隔空投送),或者 上传到设备,在 "文件" 应用程序中单击它们(必须首先移动到 "On My iPhone" 目录下),然后按照提示导入,或者 将文件放在一个你的安全的托管网站上,然后在 Mobile Safari 中下载并导入它们。 在完成之后,检查并确保新的客户端证书和 IKEv2 VPN CA 都显示在设置 -> 通用 -> 描述文件中。 ------------------- 1.进入设置 -> 通用 -> VPN。 2单击 添加VPN配置...。 3.单击 类型 。选择 IKEv2 并返回。 4.在 描述 字段中输入任意内容。Asus IKEv2 5.在 服务器 字段中输入 你的 VPN 服务器 IP (或者域名)。asuskao.ddns.net 6.在 远程 ID 字段中输入 你的 VPN 服务器 IP (或者域名)。asuskao.ddns.net 7.在 本地 ID 字段中输入 你的 VPN 客户端名称。hckao 注: 该名称必须和你在 IKEv2 配置过程中指定的客户端名称一致。它与你的 .p12 文件名的第一部分相同。 8.单击 用户鉴定 。选择 无 并返回。 9.启用 使用证书 选项。 10.单击 证书 。选择新的客户端证书并返回。(P12那個) 11.单击右上角的 完成。 12.启用 VPN 连接。 ---------Windows---------- Windows 7, 8.x 和 10 将生成的 .p12 文件安全地传送到你的计算机,然后导入到 "计算机账户" 证书存储。在导入证书后,你必须确保将客户端证书放在 "个人 -> 证书" 目录中,并且将 CA 证书放在 "受信任的根证书颁发机构 -> 证书" 目录中。 详细的操作步骤: https://wiki.strongswan.org/projects/strongswan/wiki/Win7Certs 在 Windows 计算机上添加一个新的 IKEv2 VPN 连接: https://wiki.strongswan.org/projects/strongswan/wiki/Win7Config 启用新的 VPN 连接,并且开始使用 IKEv2 VPN! https://wiki.strongswan.org/projects/strongswan/wiki/Win7Connect (可选步骤) 如需启用更强的加密算法,你可以添加注册表键 NegotiateDH2048_AES256 并重启。更多信息请看 这里。 ----------OS X (MAC OS)------- 首先,将生成的 .p12 文件安全地传送到你的 Mac,然后双击以导入到 钥匙串访问 中的 登录 钥匙串。 下一步,双击导入的 IKEv2 VPN CA 证书,展开 信任 并从 IP 安全 (IPsec) 下拉菜单中选择 始终信任。 单击左上角的红色 "X" 关闭窗口。根据提示使用触控 ID,或者输入密码并单击 "更新设置"。 在完成之后,检查并确保新的客户端证书和 IKEv2 VPN CA 都显示在 登录 钥匙串 的 证书 类别中。 1.打开系统偏好设置并转到网络部分。 2.在窗口左下角单击 + 按钮。 3.从 接口 下拉菜单选择 VPN。 4.从 VPN 类型 下拉菜单选择 IKEv2。 5.在 服务名称 字段中输入任意内容。 6.单击 创建。 7.在 服务器地址 字段中输入 你的 VPN 服务器 IP (或者域名)。 8.在 远程 ID 字段中输入 你的 VPN 服务器 IP (或者域名)。 9.在 本地 ID 字段中输入 你的 VPN 客户端名称。 注: 该名称必须和你在 IKEv2 配置过程中指定的客户端名称一致。它与你的 .p12 文件名的第一部分相同。 10.单击 鉴定设置... 按钮。 11.从 鉴定设置 下拉菜单中选择 无。 12.选择 证书 单选按钮,然后选择新的客户端证书。 13.单击 好。 14,.选中 在菜单栏中显示 VPN 状态 复选框。 15.单击 应用 保存VPN连接信息。 16.单击 连接。 ------------Android 4.x to 9.x ----- 将生成的 .p12 文件安全地传送到你的 Android 设备。 从 Google Play 安装 strongSwan VPN 客户端。 启动 strongSwan VPN 客户端,然后单击 Add VPN Profile。 在 Server 字段中输入 你的 VPN 服务器 IP (或者域名)。 在 VPN Type 下拉菜单选择 IKEv2 Certificate。 单击 Select user certificate,然后单击 Install certificate。 选择你从服务器传送过来的 .p12 文件,并按提示操作。 注: 要查找 .p12 文件,单击左上角的抽拉式菜单,然后单击你的设备名称。 (重要) 单击 Show advanced settings。向下滚动,找到并启用 Use RSA/PSS signatures 选项。 保存新的 VPN 连接,然后单击它以开始连接。