—
Сервер IKEv2
—
дней
⚠️
💳 Подписка не активна. Оплатите для подключения.
Тип
IKEv2
Статус
—
Подписка до
—
Данные для подключения
Продублировано на почту
Сервер
—
Тип
IKEv2
Логин
—
Пароль
—
Эти же данные дублируются на почту при активации или смене сервера. Если письмо не пришло — проверьте «Спам», актуальные данные всегда здесь.
🔒
Данные подключения пока закрыты
Они появятся автоматически после оплаты и активации подписки.
◧
Инструкция
Настройка за 2 минуты
₽
Продлить
Оплата и тарифы
🔔
Telegram-бот
Уведомления о статусе
Инструкция по подключению
🔒
Подключение доступно после активации
Выберите и оплатите тариф. Сервер, логин, пароль и инструкции появятся после подтверждения платежа.
Windows — через приложение
Приложение trafdefence для Windows
Основной вариант с интерфейсом, треем и управлением подключением.
1
Скачайте TrafDefence.exe в этом блоке и запустите двойным кликом. Права администратора и ручное открытие параметров Windows не требуются.
2
Введите данные личного кабинета или VPN-логин и VPN-пароль из письма. Программа получит актуальный сервер и проверит подписку.
3
Программа сама установит сертификат для текущего пользователя, создаст подключение «TrafDefence» и подключится.
4
Чтобы отключить соединение, запустите программу повторно и выберите пункт «Отключить». Там же можно обновить настройки и переподключиться.
Если назначенный сервер изменится, скачивать программу повторно не нужно — запустите её и выберите обновление настроек.
Windows — альтернативное подключение
Консольный конфигуратор TrafDefence
Не использует WebView2 и создаёт обычное системное VPN-подключение Windows.
1
Скачайте TrafDefence-Alternative.exe и запустите двойным кликом. Откроется консольное окно.
2
Введите логин или email, затем пароль. Можно использовать данные личного кабинета либо VPN-логин и VPN-пароль из письма.
3
Программа получит актуальный сервер, установит сертификат и создаст в Windows системное подключение «TrafDefence Alternative».
4
После настройки подключением можно управлять через стандартный раздел VPN Windows. При повторном запуске конфигуратор предложит отключить соединение или обновить настройки.
Используйте этот вариант, если основное приложение не запускается или WebView2 недоступен. Параметры VPN вручную заполнять не нужно.
Windows — ручная настройка
Файлы для ручной настройки Windows
Сертификат и подробная пошаговая инструкция.
1
Установить сертификат: правый клик по
ca-cert.crt → «Установить сертификат» → «Локальный компьютер» → Да (UAC) → «Поместить все сертификаты в следующее хранилище» → Обзор → «Доверенные корневые центры сертификации» → ОК → Далее → Готово.2
Создать подключение: Пуск → Параметры → Сеть и Интернет → VPN → «Добавить VPN». Поставщик:
Windows (встроенный), Имя подключения: любое, Сервер: —, Тип VPN: IKEv2, Тип входа: «Имя пользователя и пароль», Имя пользователя: —, Пароль: —. Нажмите «Сохранить».3
Настроить EAP (обязательно): Win+R →
ncpa.cpl → Enter. Правый клик по созданному подключению → «Свойства» → вкладка «Безопасность» → «Использовать протокол расширенной проверки подлинности (EAP)» → выбрать EAP-MSCHAPv2 → ОК.4
Включить шлюз по умолчанию: там же, вкладка «Сеть» → «IP версии 4 (TCP/IPv4)» → «Свойства» → «Дополнительно» → поставить галочку «Использовать шлюз по умолчанию в удаленной сети» → ОК → ОК → ОК.
5
Подключиться: значок сети в трее → выбрать созданное подключение → «Подключить». При необходимости введите логин и пароль ещё раз.
6
Проверить: откройте 2ip.ru — IP должен отличаться от адреса без подключения.
Android 11 и новее — приложение trafdefence
Приложение trafdefence для Android
Для Android 11 и новее.
1
Скачайте приложение trafdefence в этом блоке. Если Android запросит разрешение, разрешите установку из браузера.
2
Откройте приложение и введите данные личного кабинета или логин и пароль из письма об активации.
3
Нажмите «Подключить» и один раз подтвердите системный запрос на создание защищённого подключения.
4
Готово. Сервер и сертификат приложение выберет автоматически.
Для приложения требуется Android 11 или новее. Версию Android можно проверить в разделе «Настройки → О телефоне».
Ручная настройка для старых версий Android
Файлы для ручной настройки Android
Корневой сертификат и подробная мобильная инструкция.
1
Установите strongSwan VPN Client из Google Play или официального источника проекта strongSwan. Разработчик приложения — strongSwan Project.
2
Скачайте файл
ca-cert.crt в этом блоке и сохраните его на телефоне.3
Откройте strongSwan: меню ⋮ → CA certificates → «+» → Import certificate from file → выберите
ca-cert.crt.4
Создайте профиль через «Add VPN profile»: Server —
—; VPN Type — IKEv2 EAP (Username/Password); Username — —; Password — —; CA certificate — импортированный сертификат. Нажмите «Save».5
Нажмите на созданный профиль → «Connect». После успешного подключения появится статус «Connected».
6
Проверка: откройте 2ip.ru — IP должен отличаться от адреса без подключения.
7
Постоянное подключение (необязательно): Настройки Android → Сеть и Интернет → VPN → шестерёнка рядом со strongSwan → включите «Всегда активный VPN». При необходимости включите «Блокировать соединения без VPN».
Этот вариант предназначен для устройств, на которых приложение trafdefence недоступно из-за версии Android.
iPhone / iPad (встроенный IKEv2)
Файлы для iPhone и iPad
Корневой сертификат и подробная мобильная инструкция.
⚠️ Важные параметры именно для iOS (iPhone строгий — при ошибке подключение не встанет):
• Сервер:
• Удалённый ID:
• Локальный ID: оставить пустым
• Тип: IKEv2, Аутентификация: «Имя пользователя»
—• Удалённый ID:
— (совпадает с адресом сервера — так и должно быть)• Локальный ID: оставить пустым
• Тип: IKEv2, Аутентификация: «Имя пользователя»
1
Скачать сертификат. Нажмите кнопку «Скачать
ca-cert.crt» в этом блоке (или перенесите файл на iPhone через AirDrop / почту / Telegram / iCloud Drive). При скачивании в Safari подтвердите «Разрешить загрузку».2
Установить профиль. Настройки → в самом верху появится «Профиль загружен» → откройте его → «Установить» (справа вверху) → введите код-пароль iPhone → «Установить» ещё раз → «Готово». Если «Профиль загружен» не появился — Настройки → Основные → VPN и управление устройством → раздел «Загруженный профиль».
3
Довериться сертификату — ОБЯЗАТЕЛЬНО. Настройки → Основные → «Об этом устройстве» → прокрутите в самый низ → «Доверие сертификатам» → включите переключатель рядом с «VPN Chain CA» → «Продолжить». Без этого шага iPhone не доверяет серверу и VPN не подключится.
4
Создать подключение. Настройки → Основные → «VPN и управление устройством» → «VPN» → «Добавить конфигурацию VPN…». Заполните: Тип =
IKEv2; Описание = любое (напр. «VPN Chain»); Сервер = —; Удалённый ID = —; Локальный ID = пусто; Аутентификация пользователя = «Имя пользователя»; Имя пользователя = —; Пароль = —. Нажмите «Готово».5
Подключиться. Настройки → VPN → включите переключатель рядом с созданным подключением. Вверху экрана (у времени) появится значок VPN.
6
Проверка. Откройте Safari → 2ip.ru. IP должен отличаться от вашего обычного (совпадать с адресом выхода сервера).
Не подключается? Частые причины на iOS: 1) не сделан Шаг 3 (доверие сертификату); 2) в «Удалённый ID» вписано не то — там должен быть ровно адрес сервера (
—), а «Локальный ID» — пустым; 3) неверный логин/пароль.
Роутер / маршрутизатор — общая настройка IKEv2
Сертификат для роутера
Импортируется в хранилище доверенных CA маршрутизатора.
⚠️ Роутер должен уметь работать именно как IKEv2-клиент с EAP-MSCHAPv2
и проверкой сертификата сервера. Наличие раздела «IPsec» само по себе недостаточно:
режимы L2TP/IPsec, IKEv1 и подключение только по PSK с этой конфигурацией не работают.
Названия полей отличаются в Keenetic, MikroTik RouterOS, OpenWrt и других прошивках.
ТИП / ПРОТОКОЛ
IKEv2
СЕРВЕР / GATEWAY
—
REMOTE ID / ID СЕРВЕРА
—
LOCAL ID / ID КЛИЕНТА
пусто / автоматически
EAP-ЛОГИН
—
EAP-ПАРОЛЬ
—
1
Проверьте возможности прошивки. Нужен VPN-клиент
IKEv2, пользовательская аутентификация EAP-MSCHAPv2 (логин и пароль) и доверие своему CA-сертификату. Если доступны только «общий ключ / PSK», PPTP или L2TP — используйте другую прошивку либо отдельное устройство с OpenWrt.2
Установите корневой сертификат. Скачайте в этом блоке файл
ca-cert.crt и импортируйте его в хранилище доверенных CA роутера. Это сертификат центра сертификации, не клиентский сертификат и не приватный ключ.3
Создайте IKEv2-подключение. Сервер/Gateway:
—; Remote ID/ID сервера: —; Local ID: пусто или автоматически; аутентификация сервера: сертификат; аутентификация клиента: EAP-MSCHAPv2; логин: —; пароль: —. Логин и пароль нельзя вводить в поле PSK.4
Параметры шифрования оставьте автоматическими. Если прошивка требует заполнить предложения IKE/ESP вручную, сначала выберите совместимый профиль IKEv2 по умолчанию — конкретный набор может отличаться между назначенными серверами. Включите фрагментацию IKE, NAT traversal и DPD, если эти переключатели доступны.
5
Выберите маршрутизацию. Для защиты всей домашней сети направьте маршрут по умолчанию
0.0.0.0/0 через VPN и включите NAT/masquerade в туннель. Для отдельных устройств или сайтов используйте policy-based routing — это настраивается средствами конкретной прошивки.6
Подключитесь и проверьте. Откройте 2ip.ru с устройства за роутером. Если туннель поднят, но отдельные сайты не открываются, попробуйте MTU
1350–1400 и проверьте, что DNS получен автоматически либо задан вручную.
Одно подключение роутера отображается как одна активная VPN-сессия, а трафик устройств
домашней сети проходит через него. При смене назначенного сервера откройте личный кабинет
и обновите поля «Сервер» и «Remote ID» в настройках роутера.
Оплата подписки
Оплата разовая. Без вашего следующего продления новых списаний не будет — автоматически подписка не продлевается.
Доступ не зависит от App Store и Google Play: сервис подключается по IKEv2 и не может исчезнуть из-за удаления приложения из магазина.
Тарифы защищенного соединения
Обычные тарифы с выбором срока и количества устройств.
История платежей
| Дата | Тариф | Сумма | Статус |
|---|
Административная панель
Всего пользователей
—
Активных
—
Выручка
—
🟢 Онлайн сейчас: 0
—
Оплатившие
Не оплатившие
| Сервер | Host | Активен для новых | Пользователей | Сессий | Связь | Действия |
|---|
🎮 Игровой тариф
Отдельный пул с фиксированной привязкой к выбранной ноде.
Занято
—
Резерв оплаты
—
Свободно
—
Игровые ноды
Заполняются сверху вниз. Каждая карточка показывает только своих пользователей.
Доступны все ноды общего пула. Перед добавлением панель живьём проверит SSH, IP forwarding и strongSwan.
—
Тарифы защищенного соединения
Цена, зачёркнутая цена и доступность каждого тарифа.
🩺 Автотесты системы
Проверяет сервер, ноды, цепочку, домен/DNS, сертификат, оплату и подключения. Отчёты сохраняются в папку reports/ в репозитории. Если не удаётся разобраться — пришли файл отчёта.
История отчётов
—