Как настраивается IPSec RSA VPN подключение в Android 12?
Так вот, купил значица телефон на Android 12. Рута пока нет, но думаю, будет. Решил настроить нативный клиент, без использования швана. И . не смог 🙂 Треклятая галка сохранения соединения не становится активной, хоть ты тресни!
Указывается там всего ничего — название, тип IKEv2/IPSec RSA, адрес сервера. Установленный в системное хранилище сертификат система находит сама. И все. — дальше надо сохранять, но треклятая галка неактивна.
Вопрос — кто-нибудь настраивал нативный IPSec RSA VPN в Android 12? (интересует именно RSA). Сертификат правильный, шван с ним стартует на ура. Телефон, если это имеет значение — Tecno POVA 3
И еще — если сказать нечего, кроме как что openvpn крут немеряно а wireguard решает все проблемы — лучше поступите, как Алиса из мультика про Зазеркалье — промолчите.
L2TP VPN on Android 12
So I’ve learned that Android 12 has removed L2TP-type VPN connections, but my workplace requires that config to connect, anyone has a workaround?
The below screenshot is from my Samsung Galaxy S22 Ultra, only IKEv2/IPSec types are available
simply.90
Member
- Mar 9, 2022
- #2
I suppose as a last resort, you can try to restore a backup of another phone running Android 11 and below with the L2TP VPN configuration on your S22 Ultra and hope that it gets carried over.
My saved PPTP VPN is still available on my Pixel 4a running Android 12 even though I can’t add any more connections using the protocols Google removed in 12.
lilycll
Senior Member
- Mar 9, 2022
- #3
So I’ve learned that Android 12 has removed L2TP-type VPN connections, but my workplace requires that config to connect, anyone has a workaround?
The below screenshot is from my Samsung Galaxy S22 Ultra, only IKEv2/IPSec types are available
xcubepro
Senior Member
- Mar 9, 2022
- #4
Thanks both for the reply! Highlighted this problem to my tech team and they’ll setup a new VPN server in the near future instead. Thankfully I still have my Pixel 4XL that retained the VPN when upgrading to Android 12, Samsung’s SmartSwitch unfortunately didn’t manage to bring the VPN settings from my Note 20 Ultra over to S22 Ultra.
(Note that L2TP/IPSec will soon be considered legacy and be deprecated in other platforms such as iOS, Windows, MacOS as well)
Android 12 как вернуть 2tp ipsec psk

IPsec — набор протоколов для обеспечения защиты данных, передаваемых по межсетевому протоколу IP, позволяет осуществлять подтверждение подлинности и/или шифрование IP-пакетов. IPsec также включает в себя протоколы для защищённого обмена ключами в сети Интернет. В основном, применяется для организации vpn-соединений.
PPTP (англ. Point-to-Point Tunneling Protocol) — туннельный протокол типа точка-точка, позволяющий компьютеру устанавливать защищённое соединение с сервером за счёт создания специального туннеля в стандартной, незащищённой сети. PPTP помещает (инкапсулирует) кадры PPP в IP-пакеты для передачи по глобальной IP-сети, например Интернет. PPTP может также использоваться для организации туннеля между двумя локальными сетями. РРТР использует дополнительное TCP-соединение для обслуживания туннеля.
L2TP (англ. Layer 2 Tunneling Protocol — протокол туннелирования второго уровня) — в компьютерных сетях туннельный протокол, использующийся для поддержки виртуальных частных сетей. Главное достоинство L2TP состоит в том, что этот протокол позволяет создавать туннель не только в сетях IP, но и в таких, как ATM, X.25 и Frame Relay.[1]
OpenVPN — свободная реализация технологии Виртуальной Частной Сети (VPN) с открытым исходным кодом для создания зашифрованных каналов типа точка-точка или сервер-клиенты между компьютерами. Она позволяет устанавливать соединения между компьютерами, находящимися за NAT-firewall, без необходимости изменения их настроек. OpenVPN была создана Джеймсом Йонаном (James Yonan) и распространяется под лицензией GNU GPL.
- Нажмите Главная (домик) , Меню, затем Настройки для открытия приложения «Настройки».
- Нажмите Беспроводной доступ и сети > Настройки VPN.
- Нажмите Добавить VPN.
- Нажмите тип VPN, который следует добавить.
- На открывшемся экране выполните инструкции, предоставленные администратором сети, для настройки всех параметров VPN.
- Нажмите Меню , затем Сохранить.
- Откройте приложение «Настройки».
- Нажмите Беспроводной доступ и сети > Настройки VPN.
- Добавленные сети VPN отображаются в списке на экране «Настройки VPN».
- Нажмите сеть VPN, к которой следует подключиться.
- В открывшемся диалоговом окне введите необходимые учетные данные и нажмите Подключить.
Отключение от VPN:
Откройте панель уведомлений и нажмите текущее уведомление о подключении VPN.
- Откройте приложение «Настройки».
- Нажмите Беспроводной доступ и сети > Настройки VPN.
- Добавленные сети VPN отображаются в списке на экране «Настройки VPN».
- Нажмите и удерживайте сеть VPN, настройки которой следует изменить.
- В открывшемся диалоговом окне нажмите Изменить сеть.
- Измените настройки VPN.
- Нажмите Меню , затем Сохранить.
- Откройте приложение «Настройки».
- Нажмите Беспроводной доступ и сети > Настройки VPN.
- Добавленные сети VPN отображаются в списке на экране «Настройки VPN».
- Нажмите и удерживайте VPN, которую следует удалить.
- В открывшемся диалоговом окне нажмите Удалить сеть.
- В диалоговом окне с подтверждением удаления сети VPN нажмите кнопку ОК.
- На главном экране или экране «Приложения» нажмите на значок «Настройки» .
- В разделе «Беспроводные сети» нажмите Дополнительно > VPN.
- На экране VPN нажмите Добавить сеть VPN.
- В появившейся форме введите информацию, полученную у администратора сети.
- Нажмите Сохранить.
- На экране VPN нажмите на название сети VPN.
- В открывшемся диалоговом окне введите учетные данные.
- Нажмите Подключиться.
- На экране VPN нажмите и удерживайте название нужной сети.
- В открывшемся диалоговом окне нажмите Изменить сеть.
- Измените настройки VPN.
- Нажмите Сохранить.
- На экране VPN выберите нужную сеть.
- Нажмите и удерживайте название этой сети.
- В открывшемся диалоговом окне нажмите Удалить сеть.
Полезные программы:
Сборник полезных программ: Подключение к виртуальным частным сетям (VPN) (Пост #30802112)
VpnROOT — PPTP — Manager (Менеджер VPN соединений)
Fing — Network Tools (Универсальный инструмент для изучения и исследования своей сети.)
Ping & DNS (Еще одна утилита для проверки сети)
OpenVPN для Android (Программа-клиент для подключения к OpenVPN серверу)
AnyConnect ICS+ (VPN-клиент от компании Cisco)
VPN host
Q: Добавил VPN подключение на устройство и теперь недоступна простая разблокировка. Можно ли ее вернуть обратно?
A: Такой возможности нет, это стандартная мера защиты в ОС Android, при добавлении VPN подключения возможность использования простой разблокировки отключается, остается только: Графический ключ, PIN-код и Пароль. Вариант обхода данного ограничения.
Q: Как раздать VPN?
Сообщение отредактировал Kodekс — 04.01.23, 00:28
Подскажите у кого есть успешный опыт настройки VPN подключения с устройства на Android? Добавляю в настройках новое VPN подключение, задаю параметры и пробую подключится, а мне в ответ — "Не удалось подключится. Повторить попытку?" . С компьютера дома подключится могу а с телефона не выходит :help:
Сообщение отредактировал vmaxim — 05.02.13, 17:01
Тоже столкнулся с проблемой, опишу, что делал:
Дома круглосуточно включен Eee901 с WinXP Home, на нем настроил входящее VPN соединение с шифрованием (PPTP) и выключил виндовский файрволл (он все равно особо не нужен). На ADSL роутере настроил port forward для PPTP и клиента для Dynamic DNS, IP у меня динамический.
На коммуникаторе (HTC Legend, Android 2.1) настроил встроенного VPN клиента и жму "подключиться". Все соединяется отлично, с коммуникатора я вижу все ресурсы внутренней сети — могу роутером порулить, например. Но с коммуникатора не ресолвятся интернетовские адреса, если вводить IP — странички открываются.
В настройках VPN на коммуникаторе есть только "Имя сети", "адрес сервера", галочка шифрования и "домены поиска DNS" — туда пробовал и адрес роутера, и компьютера и даже гуглевский 8.8.8.8 вводить — не помогает.
YMA,
Просто в "домены поиска DNS" нужно добавить адрес DNS сервера твого интернет-провайдера, а не адрес твоего роутера и т.д. :yes2:
Сообщение отредактировал klyon — 13.07.10, 00:32
Я так понял на компе сначало надо VPN соеденение создавать? А потом через комуникатор к ниму подключатся?
А если например у меня интеренет обыкновенный без ВПН, как к ниму то поключится, кто смог это сделать выложите плз пошаговое FAQ, заранее благодарен
Kamikadz,
Сразу скажу, что у меня не получилось. Входящее ВПН подключение на компе настроил, настроил брандмауэр, настроил свой роутер. Обычные ПК ко мне присоединяются нормально, а телефон не хочет.
Как настроить входящее ВПН подключение на компе:
Зайти в сетевое окружение, туда где список подключений. Нажать альт, файл — входящее подключение, выбрать пользователей, которым разрешен доступ (у этих пользователей обязательно должен быть пароль), настроить диапазон адресов, которые будут выдаваться пользователям и всё. На ПК, которые будут к тебе подключаться нужно создать исходящее ВПН подключение, ввести сервер (адрес твоего ПК), запустить соединение, ввести логин и пароль пользователя, нажать подключиться.
Важно: у твоего ПК должен быть реальный адрес, то есть он должен пинговаться с интернета.
Сотового оператора или провайдера проводного интернета? Проводного пробовал — не помогло. Сотового — сходу не смог найти DNS Билайна, кто знает — подскажете?
Насчет раздачи адресов подключающимся по VPN — даже XP Home нормально раздает адреса. У меня проблема только с DNS сервисом, до сих пор не получилось добиться нормальной работы. А так — во внутренней сети все ПК доступны, могу на Popcorn зайти и управлять торрентами и проигрывателем.
Вообще-то нужно добавить ДНС провайдера того интернета, которым собираетесь пользоваться через телефон. В Вашем случае это ДНС проводного провайдера. Почему не работает не знаю. У меня телефон вообще не подключается никуда через ВПН. :rolleyes:
Сообщение отредактировал klyon — 15.07.10, 01:10
вобще то, днс должны определять автоматом, ввести нужно только адрес сревера, и установить настройки шифрования, ну логин и пароль разумеется тоже.
Также столкнулся с проблемой PPTP. I570EXXJF2 + LK2.06 + SamTURBOMod_V3.4. К серверу PPTP подключиться не удается, при этом на сервере следующий лог:
Jul 25 19:11:04 vladimir-laptop pptpd[3670]: CTRL: Client 192.168.0.101 control connection started
Jul 25 19:11:04 vladimir-laptop pptpd[3670]: CTRL: Starting call (launching pppd, opening GRE)
Jul 25 19:11:04 vladimir-laptop pppd[3672]: pppd 2.4.5 started by root, uid 0
Jul 25 19:11:04 vladimir-laptop NetworkManager: SCPlugin-Ifupdown: devices added (path: /sys/devices/virtual/net/ppp0, iface: ppp0)
Jul 25 19:11:04 vladimir-laptop NetworkManager: SCPlugin-Ifupdown: device added (path: /sys/devices/virtual/net/ppp0, iface: ppp0): no ifupdown configuration found.
Jul 25 19:11:04 vladimir-laptop pptpd[3670]: CTRL: EOF or bad error reading ctrl packet length.
Jul 25 19:11:04 vladimir-laptop pptpd[3670]: CTRL: couldn't read packet header (exit)
Jul 25 19:11:04 vladimir-laptop pptpd[3670]: CTRL: CTRL read failed
Jul 25 19:11:04 vladimir-laptop pptpd[3670]: CTRL: Reaping child PPP[3672]
Jul 25 19:11:04 vladimir-laptop pppd[3672]: Failed to set PPP kernel option flags: Inappropriate ioctl for device
Jul 25 19:11:04 vladimir-laptop pppd[3672]: Using interface ppp0
Jul 25 19:11:04 vladimir-laptop pppd[3672]: Connect: ppp0 <—> /dev/pts/0
Jul 25 19:11:04 vladimir-laptop pppd[3672]: Modem hangup
Jul 25 19:11:04 vladimir-laptop pppd[3672]: Connection terminated.
Jul 25 19:11:04 vladimir-laptop NetworkManager: SCPlugin-Ifupdown: devices removed (path: /sys/devices/virtual/net/ppp0, iface: ppp0)
Jul 25 19:11:04 vladimir-laptop pppd[3672]: Exit.
Jul 25 19:11:04 vladimir-laptop pptpd[3670]: CTRL: Client 192.168.0.101 control connection finished
Кому-то удалось победить?
У легенды проблема проброса GRE протокола или 1723 порта.
Подключаешь железку шнурком, соединяешься с работающим VPN сервером, а он показывает БОЛТ. На Ноке работало без проблем.
господа +1 к этой проблеме, уже какой день пытаюсь подключиться впном куданибудь и не важно пптп это или нет! дело в том что я заметил что при вводже пароля он его не запоминает, тоесть он с пустым паролем ломиться на впн. что делать незнаю может как то через кансоль можно прописать логин и пароль и тогда получиться .
телефон: HTC Desire на Android 2.1
Тоже не могу разобраться с настройкой vpn — этих настроек в андроиде слишком мало, хочу подсоединиться к рабочему компу (windows 2003 sever r2), с настольного компьютера подключение проходит отлично, а с андроида (2,1) — нет.
Что за «Идентификатор IPSec IKEv2 на Android 12»- что там писать
Подключены к интернету сейчас большинство пользователей, которые имеют смартфоны или другие устройства связи. Вот только типов подключений существует достаточно много. В большинстве случаев, в каждое устройство вшиты подходящие драйвера и программы для работы по любому протоколу. В некоторых же случаях, автоматическая настройка не удается, поэтому придется некоторые данные вводить самостоятельно. Особенно это актуально для всяких впн и других виртуальных соединений.
Подключение
IPsec (сокращение от IP Security) — набор протоколов для обеспечения защиты данных, передаваемых по межсетевому протоколу IP. IKEv2 (Internet Key Exchange version 2) — это протокол зашифрованного туннелирования, используемый VPN, который отвечает за безопасность интернет-трафика. Когда VPN-подключение установлено, происходит безопасный обмен рядом параметров. Например, согласование IKE Phase 1 включает в себя предложение и ответ нескольких общедоступных значений Diffie-Hellman, nonce — или «cookie» — и информации, относящейся к сеансу.

В общем, это один из способов обеспечения безопасности соединения. Один из самых современных, так что обеспечивает большую безопасность. Вот только еще не все оборудование и сервисы поддерживают работу через него. В этом случае, вам придется выбрать другой протокол для обеспечения безопасности, чтобы и компьютер, и оборудования могли подключиться к нему.
Идентификатор
Идентификатор IPSec IKEv2 на Android 12 – это, по сути, общий пароль, по которому подключаются к сети все внешние устройства. Так что вам не нужно ничего выдумать, алгоритм подключения следующий:
- Войдите в настройки VPN
- Добавить новое VPN-соединение
- Введите имя
- Выберите IKEv2 / IPSec PSK
- Определите данные подключения.
- Введите идентификатор
- Введите общий ключ / PSK
- Нажмите “Сохранить”.
В общем-то, это неплохое средство шифрования и защиты. Проблема у вас возникнет только в том случае, если вы самостоятельно будете настраивать маршрутизаторы и сервера для работы с такими устройствами. Там уже алгоритмы значительно сложнее, так что придется помучаться или действовать строго по инструкции.

Никто не мешает вам выбрать и другой тип защиты передачи своих данных, если вы конечно не купили доступ к какому-то впн. Там придется настраивать так, как они вам сказали.
