Connessione a un server VPN IKEv2 da Android
Importante
Se si prevede di configurare il proprio Keenetic come server VPN, è necessario innanzitutto verificare che disponga di un indirizzo IP pubblico e, se si utilizza il nome del dominio KeenDNS, che sia configurato nella modalità accesso diretto, la quale richiede anch'essa un indirizzo IP pubblico. Se una qualsiasi di queste condizioni non viene soddisfatta, non sarà possibile connettersi a tale server da Internet. Un'eccezione a questa regola è descritta di seguito nella sezione Note.
Configurare il server VPN secondo le istruzioni del server Server VPN IKEv2/IPsec. Per esempio:

Quindi, configurare una connessione IKEv2 sul proprio dispositivo mobile Android.
In Android, è possibile utilizzare il popolare client VPN gratuito strongSwan.
Avviare il client VPN. Fare clic su Aggiungi profilo VPN:

Quindi, specificare l'indirizzo del server (l'indirizzo IP pubblico del Router o il suo KeenDNS nome di dominio), il tipo di connessione IKEv2 EAP (nome utente/password), il nome utente e la password dell'account utente del Router che dispone dell'autorizzazione per la connessione VPN. Salvare le impostazioni di connessione.

Fare clic sulla connessione creata per avviare la VPN.

Verrà tentata una connessione VPN al server IKEv2 su Keenetic. Se la connessione riesce, verrà visualizzato lo stato Connesso.

È possibile disconnettere la connessione VPN nella stessa schermata toccando il pulsante Disconnetti.
Quando si imposta una connessione VPN, è possibile visualizzare le statistiche di connessione correnti sul Router Keenetic.

Nota
Se il dispositivo Keenetic si trova dietro un altro router esterno, saranno necessari passaggi aggiuntivi per accedere al server VPN.
La connessione da Internet a un server VPN che dispone di un indirizzo IP privato è possibile solo se il port forwarding verso l'indirizzo IP privato del dispositivo Keenetic è configurato sul router a monte con un indirizzo IP pubblico. Per IKEv2, è necessario inoltrare le porte UDP 500 e UDP 4500. In alternativa, è possibile inoltrare tutte le porte e i protocolli utilizzando la funzione DMZ se il router a monte la supporta.
Inoltre, è necessario regolare le impostazioni di connessione nell'app strongSwan:
Nel campo Server, inserire l'indirizzo IP pubblico del router esterno utilizzato per accedere a Internet.
Selezionare la casella Mostra impostazioni avanzate e, nel campo Identità server, inserire il nome del dominio del proprio router Keenetic su cui è in esecuzione il server IKEv2 (ad esempio, KeenDNS).
Con queste impostazioni, il client si connette al router esterno utilizzando il suo indirizzo IP pubblico, ma durante la fase di verifica del certificato e dell'identità del tunnel, si aspetta il nome del dominio del server VPN di destinazione, consentendo di stabilire la connessione con successo.