—
Сервер IKEv2
—
дней
⚠️
💳 Подписка не активна. Оплатите для подключения.
Тип
IKEv2
Статус
—
Подписка до
—
Данные для подключения
Продублировано на почту
Сервер
—
Тип
IKEv2
Логин
—
Пароль
—
Эти же данные дублируются на почту при активации или смене сервера. Если письмо не пришло — проверьте «Спам», актуальные данные всегда здесь.
🔒
Данные подключения пока закрыты
Они появятся автоматически после оплаты и активации подписки.
◧
Инструкция
Настройка за 2 минуты
₽
Продлить
Оплата и тарифы
🔔
Telegram-бот
Уведомления о статусе
Инструкция по подключению
🔒
Подключение доступно после активации
Выберите и оплатите тариф. Сервер, логин, пароль и инструкции появятся после подтверждения платежа.
Файлы для подключения
💻 Программа для Windows
📱 Приложение для Android 11+
📜 Сертификат (только для ручной настройки)
📄 Подробная инструкция (Windows)
📄 Подробная инструкция (Android / iPhone)
Выберите приложение для своего устройства и введите либо email с паролем личного кабинета, либо логин и пароль из письма об активации. Приложение само получит актуальные настройки. Магазины приложений не нужны.
Windows — через приложение
1
Скачайте программу выше и запустите двойным кликом. Права администратора и ручное открытие параметров Windows не требуются.
2
Введите данные личного кабинета или VPN-логин и VPN-пароль из письма. Программа получит актуальный сервер и проверит подписку.
3
Программа сама установит сертификат для текущего пользователя, создаст подключение «TrafDefence» и подключится.
4
Чтобы отключить соединение, запустите программу повторно и выберите пункт «Отключить». Там же можно обновить настройки и переподключиться.
Если назначенный сервер изменится, скачивать программу повторно не нужно — запустите её и выберите обновление настроек.
Windows — ручная настройка
1
Установить сертификат: правый клик по
ca-cert.crt → «Установить сертификат» → «Локальный компьютер» → Да (UAC) → «Поместить все сертификаты в следующее хранилище» → Обзор → «Доверенные корневые центры сертификации» → ОК → Далее → Готово.2
Создать подключение: Пуск → Параметры → Сеть и Интернет → VPN → «Добавить VPN». Поставщик:
Windows (встроенный), Имя подключения: любое, Сервер: —, Тип VPN: IKEv2, Тип входа: «Имя пользователя и пароль», Имя пользователя: —, Пароль: —. Нажмите «Сохранить».3
Настроить EAP (обязательно): Win+R →
ncpa.cpl → Enter. Правый клик по созданному подключению → «Свойства» → вкладка «Безопасность» → «Использовать протокол расширенной проверки подлинности (EAP)» → выбрать EAP-MSCHAPv2 → ОК.4
Включить шлюз по умолчанию: там же, вкладка «Сеть» → «IP версии 4 (TCP/IPv4)» → «Свойства» → «Дополнительно» → поставить галочку «Использовать шлюз по умолчанию в удаленной сети» → ОК → ОК → ОК.
5
Подключиться: значок сети в трее → выбрать созданное подключение → «Подключить». При необходимости введите логин и пароль ещё раз.
6
Проверить: откройте 2ip.ru — IP должен отличаться от адреса без подключения.
Android 11 и новее — приложение trafdefence
1
Скачайте приложение trafdefence по кнопке выше. Если Android запросит разрешение, разрешите установку из браузера.
2
Откройте приложение и введите данные личного кабинета или логин и пароль из письма об активации.
3
Нажмите «Подключить» и один раз подтвердите системный запрос на создание защищённого подключения.
4
Готово. Сервер и сертификат приложение выберет автоматически.
Для приложения требуется Android 11 или новее. Версию Android можно проверить в разделе «Настройки → О телефоне».
Ручная настройка для старых версий Android
1
Установите strongSwan VPN Client из Google Play или официального источника проекта strongSwan. Разработчик приложения — strongSwan Project.
2
Скачайте файл
ca-cert.crt по кнопке выше и сохраните его на телефоне.3
Откройте strongSwan: меню ⋮ → CA certificates → «+» → Import certificate from file → выберите
ca-cert.crt.4
Создайте профиль через «Add VPN profile»: Server —
—; VPN Type — IKEv2 EAP (Username/Password); Username — —; Password — —; CA certificate — импортированный сертификат. Нажмите «Save».5
Нажмите на созданный профиль → «Connect». После успешного подключения появится статус «Connected».
6
Проверка: откройте 2ip.ru — IP должен отличаться от адреса без подключения.
7
Постоянное подключение (необязательно): Настройки Android → Сеть и Интернет → VPN → шестерёнка рядом со strongSwan → включите «Всегда активный VPN». При необходимости включите «Блокировать соединения без VPN».
Этот вариант предназначен для устройств, на которых приложение trafdefence недоступно из-за версии Android.
iPhone / iPad (встроенный IKEv2)
⚠️ Важные параметры именно для iOS (iPhone строгий — при ошибке подключение не встанет):
• Сервер:
• Удалённый ID:
• Локальный ID: оставить пустым
• Тип: IKEv2, Аутентификация: «Имя пользователя»
—• Удалённый ID:
— (совпадает с адресом сервера — так и должно быть)• Локальный ID: оставить пустым
• Тип: IKEv2, Аутентификация: «Имя пользователя»
1
Скачать сертификат. Нажмите кнопку «Скачать
ca-cert.crt» выше (или перенесите файл на iPhone через AirDrop / почту / Telegram / iCloud Drive). При скачивании в Safari подтвердите «Разрешить загрузку».2
Установить профиль. Настройки → в самом верху появится «Профиль загружен» → откройте его → «Установить» (справа вверху) → введите код-пароль iPhone → «Установить» ещё раз → «Готово». Если «Профиль загружен» не появился — Настройки → Основные → VPN и управление устройством → раздел «Загруженный профиль».
3
Довериться сертификату — ОБЯЗАТЕЛЬНО. Настройки → Основные → «Об этом устройстве» → прокрутите в самый низ → «Доверие сертификатам» → включите переключатель рядом с «VPN Chain CA» → «Продолжить». Без этого шага iPhone не доверяет серверу и VPN не подключится.
4
Создать подключение. Настройки → Основные → «VPN и управление устройством» → «VPN» → «Добавить конфигурацию VPN…». Заполните: Тип =
IKEv2; Описание = любое (напр. «VPN Chain»); Сервер = —; Удалённый ID = —; Локальный ID = пусто; Аутентификация пользователя = «Имя пользователя»; Имя пользователя = —; Пароль = —. Нажмите «Готово».5
Подключиться. Настройки → VPN → включите переключатель рядом с созданным подключением. Вверху экрана (у времени) появится значок VPN.
6
Проверка. Откройте Safari → 2ip.ru. IP должен отличаться от вашего обычного (совпадать с адресом выхода сервера).
Не подключается? Частые причины на iOS: 1) не сделан Шаг 3 (доверие сертификату); 2) в «Удалённый ID» вписано не то — там должен быть ровно адрес сервера (
—), а «Локальный ID» — пустым; 3) неверный логин/пароль.
Роутер / маршрутизатор — общая настройка IKEv2
⚠️ Роутер должен уметь работать именно как IKEv2-клиент с EAP-MSCHAPv2
и проверкой сертификата сервера. Наличие раздела «IPsec» само по себе недостаточно:
режимы L2TP/IPsec, IKEv1 и подключение только по PSK с этой конфигурацией не работают.
Названия полей отличаются в Keenetic, MikroTik RouterOS, OpenWrt и других прошивках.
ТИП / ПРОТОКОЛ
IKEv2
СЕРВЕР / GATEWAY
—
REMOTE ID / ID СЕРВЕРА
—
LOCAL ID / ID КЛИЕНТА
пусто / автоматически
EAP-ЛОГИН
—
EAP-ПАРОЛЬ
—
1
Проверьте возможности прошивки. Нужен VPN-клиент
IKEv2, пользовательская аутентификация EAP-MSCHAPv2 (логин и пароль) и доверие своему CA-сертификату. Если доступны только «общий ключ / PSK», PPTP или L2TP — используйте другую прошивку либо отдельное устройство с OpenWrt.2
Установите корневой сертификат. Скачайте выше файл
ca-cert.crt и импортируйте его в хранилище доверенных CA роутера. Это сертификат центра сертификации, не клиентский сертификат и не приватный ключ.3
Создайте IKEv2-подключение. Сервер/Gateway:
—; Remote ID/ID сервера: —; Local ID: пусто или автоматически; аутентификация сервера: сертификат; аутентификация клиента: EAP-MSCHAPv2; логин: —; пароль: —. Логин и пароль нельзя вводить в поле PSK.4
Параметры шифрования оставьте автоматическими. Если прошивка требует заполнить предложения IKE/ESP вручную, сначала выберите совместимый профиль IKEv2 по умолчанию — конкретный набор может отличаться между назначенными серверами. Включите фрагментацию IKE, NAT traversal и DPD, если эти переключатели доступны.
5
Выберите маршрутизацию. Для защиты всей домашней сети направьте маршрут по умолчанию
0.0.0.0/0 через VPN и включите NAT/masquerade в туннель. Для отдельных устройств или сайтов используйте policy-based routing — это настраивается средствами конкретной прошивки.6
Подключитесь и проверьте. Откройте 2ip.ru с устройства за роутером. Если туннель поднят, но отдельные сайты не открываются, попробуйте MTU
1350–1400 и проверьте, что DNS получен автоматически либо задан вручную.
Одно подключение роутера отображается как одна активная VPN-сессия, а трафик устройств
домашней сети проходит через него. При смене назначенного сервера откройте личный кабинет
и обновите поля «Сервер» и «Remote ID» в настройках роутера.
Оплата подписки
Оплата разовая. Без вашего следующего продления новых списаний не будет — автоматически подписка не продлевается.
Доступ не зависит от App Store и Google Play: сервис подключается по IKEv2 и не может исчезнуть из-за удаления приложения из магазина.
Тарифы защищенного соединения
Обычные тарифы с выбором срока и количества устройств.
История платежей
| Дата | Тариф | Сумма | Статус |
|---|
Административная панель
Всего пользователей
—
Активных
—
Выручка
—
🟢 Онлайн сейчас: 0
—
Оплатившие
Не оплатившие
| Сервер | Host | Активен для новых | Пользователей | Сессий | Связь | Действия |
|---|
🎮 Игровой тариф
Отдельный пул с фиксированной привязкой к выбранной ноде.
Занято
—
Резерв оплаты
—
Свободно
—
Игровые ноды
Заполняются сверху вниз. Каждая карточка показывает только своих пользователей.
—
Тарифы защищенного соединения
Цена, зачёркнутая цена и доступность каждого тарифа.
🩺 Автотесты системы
Проверяет сервер, ноды, цепочку, домен/DNS, сертификат, оплату и подключения. Отчёты сохраняются в папку reports/ в репозитории. Если не удаётся разобраться — пришли файл отчёта.
История отчётов
—