VPN 是一种用于连接私人网络的通讯方法。Wikipedia
网络上有各种 VPN 协议,比较常见的包括 IPsec,IKEv2,OpenVPN,Cisco AnyConnect 等。由于市面上的各种电子设备种类繁多,所安装的系统和对系统的修改更是五花八门,要一一说明所有设备的 VPN 设置方法不太容易,所以这篇文章将着重说明 Windows 10 桌面系统,MacOS High Sierra,iOS 10,Android 4.3 的 OneMole VPN 设置。
连接 VPN 前,完全退出 360 安全卫士、瑞星、金山软件管家等诸如此类的安全软件
连接 VPN 前,完全退出 360 安全卫士、瑞星、金山软件管家等诸如此类的安全软件
连接 VPN 前,完全退出 360 安全卫士、瑞星、金山软件管家等诸如此类的安全软件
重要的事说三遍。(这是各高校 VPN 设置说明里写的,表明这些软件确实有收集信息的行为,会导致 VPN IP 被封。务必退出后打开任务管理器确定没有相关进程后再连接 VPN。)
中国大陆部分地区可能遇到 DNS 污染的情况,发生这种情况时,无法使用域名连接,请把以下所有服务器地址
换成您的 VPN 服务器 IP。Cisco AnyConnect 需要允许不信任的证书,IKEv2 的远程 ID 仍需填写域名。
Windows 10
Windows 10 内置了 PPTP,IKEv2,和 SSTP 的客户端。SSTP 由于限定 Windows 平台,同时用户较少,OneMole VPN 不支持 SSTP VPN。
下载证书
在 Windows 平台使用 OneMole VPN,均需要先下载并导入证书。
- 登录 https://my.onemole.net 并点击服务器名称旁的
查看详情
按钮,选择IKEv2
后点选Windows
,下载证书后双击并选择导入本地计算机
,如下图
- 输入您的证书密码,即您的 OneMole VPN 密码
- 允许 Windows 10 自动选择证书存储,然后根据向导完成证书导入
IKEv2 VPN
为了在 Windows 10 桌面系统使用 IKEv2 VPN,需要首先添加 VPN 连接。
- 点击左下角 Windows 徽标
- 输入
powershell
并右键点击Windows PowerShell
,点击以管理员身份运行
- 输入
Add-VpnConnection -Name "OneMole VPN" -ServerAddress "您的 VPN 地址" -AuthenticationMethod Eap -EncryptionLevel Maximum -RememberCredential -TunnelType Ikev2
VPN 地址可以在 https://my.onemole.net 中找到,替换掉上面的命令中您的 VPN 地址
几个字。如下图
- 点击右下角网络图标
- 连接 OneMole VPN,输入用户名,密码即可
Cisco AnyConnect
虽然 Windows 10 并没有自带 Cisco AnyConnect 客户端,然而由于 Cisco AnyConnect VPN 的连接稳定和设置简单等因素,仍然不失为一个 Windows 10 下的优秀 VPN 的选择。
- 下载 AnyConnect 客户端,解压缩后双击
Setup.exe
安装,在弹出的对话框中选择Core & VPN
,然后点击安装
,如下图
- 安装完成后,可以从 Windows 菜单中运行
- 运行 AnyConnect 客户端,输入您的 OneMole VPN 地址(可以在 https://my.onemole.net 中找到),即可连接
iOS 10
iOS 10 有着非常丰富的自带 VPN 客户端,可以连接 IKEv1 (Cisco IPsec VPN),IKEv2,同时,可以非常容易从苹果的官方应用商店安装 Cisco AnyConnect 客户端。
IKEv1
iOS 10 自带的 IKEv1 客户端,可以使用共享密钥( PSK )或使用证书认证。
以下方法适用于手动添加 VPN 连接,您可以在 https://my.onemole.net 下载相应的配置文件,并直接导入 iOS 系统,而不需要手动设置。
- 首先打开
设置
,并点击通用
- 点击
VPN
并添加一个 VPN 设置
-
点击
类型
,选择IPsec
。填写描述,服务器地址,用户名,和密码-
若您选择使用 OneMole VPN 共享密钥登录,填写密钥,密钥可以从 https://my.onemole.net 获得
-
若您选择使用证书登录,您需要先导入您的证书,然后点击
使用证书
,并选择您的证书 -
对于 OneMole VPN,您的证书可以通过 https://my.onemole.net 下载。您需要下载并导入
根证书
与用户证书
。您可以直接点击您的证书文件,并按照 iOS 提示导入即可。您的证书密码即为您的 OneMole VPN 密码
-
IKEv2
以下方法适用于手动添加 VPN 连接,您可以在 https://my.onemole.net 下载相应的配置文件,并直接导入 iOS 系统,而不需要手动设置。
和 IKEv1 一样,您需要首先添加 VPN 设置,之后选择类型
为 IKEv2
,填写描述,服务器地址,用户名,密码。您需要额外设置远程 ID(与服务器地址相同,不可使用 IP),同时您需要选择用户鉴定
为用户名
您现在已经可以在 iOS 10 连接您的 OneMole VPN。
Cisco AnyConnect
您可以很方便的从苹果的官方应用商店安装 Cisco AnyConnect 客户端。
- 点击
选择连接
- 点击
添加 VPN 连接
- 输入说明和服务器地址并
保存
,之后点选刚刚添加的 VPN 连接
- 回到
主页
,点击应用下方的诊断
,再点击证书
- 点击应用上方的
User
(用户),再点击导入用户证书
。在弹出的对话框内填入您的用户证书导入地址,地址可以在 https://my.onemole.net 找到。导入证书的密码即为您的 VPN 密码
- 之后返回
第三步
的界面,点击高级
,再点击证书 - 自动
- 选择您的证书后返回,即可连接
注:您需要在 设置
页面取消选择 使用 IPSec 连接
。如果您使用 IP 连接,需要在设置中启用允许不信任的服务器。
MacOS High Sierra
MacOS High Sierra 与 iOS 10 非常相似,同样支持 IKEv1 (Cisco IPsec VPN) 和 IKEv2。
IKEv2
以下方法适用于手动添加 VPN 连接,您可以在 https://my.onemole.net 下载相应的配置文件,并直接导入 MacOS 系统,而不需要手动设置。
- 打开系统偏好设置中的
网络
- 点击左下角的
加号
添加一个 VPN 连接
- 选择
接口
为 VPN,选择VPN 类型
为 IKEv2,服务名称
任意
- 填写您的服务器地址和远程 ID(与服务器地址相同,不可使用 IP),点击
鉴定设置
鉴定设置
选择用户名,并填写您的 OneMole VPN 用户名和密码
IKEv1
以下方法适用于手动添加 VPN 连接,您可以在 https://my.onemole.net 下载相应的配置文件,并直接导入 MacOS 系统,而不需要手动设置。
与 IKEv2 VPN 一样添加新的 VPN 连接
- 选择
接口
为 VPN,选择VPN 类型
为 Cisco IPSec,服务名称
任意
- 填写您的服务器地址,用户名和密码,点击
鉴定设置
- 若您选择使用 OneMole VPN 共享密钥登录,填写密钥,即可连接 VPN,密钥可以从 https://my.onemole.net 获得
- 若您选择使用证书登录,您需要先导入您的证书,然后点击
证书
,并选择您的证书
- 选择您导入的证书,点击
继续
即可连接 VPN
- 在使用证书登录 IKEv1 VPN 前,您需要导入 OneMole VPN 的证书。打开
钥匙串访问
,它位于应用程序
文件夹的实用工具
文件夹中。之后选择系统
钥匙串,并选择证书
,之后点击左下角加号
,导入您从 https://my.onemole.net 下载的用户证书
- 右键单击刚刚导入的证书,点击
显示简介
- 选择
使用此证书时
改为始终信任
- 返回
钥匙串访问
,点击证书左侧的三角箭头
,右键点击密钥,点击显示简介
- 点击
访问控制
选项卡,点击左下角加号
,在弹出的文件窗口中浏览文件,并选择允许所有程序访问
现在您可以在 MacOS High Sierra 上使用证书登录 IKEv1 VPN 了。
Cisco AnyConnect
您需要下载并安装 AnyConnect 客户端,之后可以参考 Windows 10 的设置方法设置 AnyConnect。
您需要导入 OneMole VPN 的证书。打开钥匙串访问
,它位于应用程序
文件夹的实用工具
文件夹中。之后选择系统
钥匙串,并选择证书
,之后点击左下角加号
,导入您从 https://my.onemole.net 下载的用户证书
右键单击刚刚导入的证书,点击显示简介
选择使用此证书时
改为始终信任
返回钥匙串访问
,点击证书左侧的三角箭头
,右键点击密钥,点击显示简介
点击访问控制
选项卡,点击左下角加号
,在弹出的文件窗口中浏览文件,并选择 允许所有程序访问
Android 4.3
IKEv1
Android 的 IKEv1 VPN 设置类似 iOS。您可以导入证书后选择类型为使用证书的 IPSec Xauth RSA
,或不导入证书而直接使用预共享密钥的 IPSec Xauth PSK
。具体设置可以参考 iOS 设备的设置方法。
IKEv2
以下方法适用于手动添加 VPN 连接,您可以在 https://my.onemole.net 下载相应的配置文件,并直接导入 strongSwan APP,而不需要手动设置。
您也可以下载安装 strongSwan 后使用 IKEv2 EAP
连接。IKEv2 VPN 不需要导入证书。
填写 Server 为您的服务器域名或 IP,填写 Username 用户名,Password 密码。CA certificate 勾选 Select automatically
。
点击 Advanced settings
并将服务器域名填写至 Server identity,不可以填写 IP。
Save
保存即可。
AnyConnect
您需要先下载并安装 AnyConnect 客户端。然后参考 iOS 的设置方法设置 AnyConnect VPN。
若您需要稳定,快速,不容易被干扰的 VPN,欢迎您注册我们的个人专属 VPN 服务,现在注册,可以享受 3 天免费试用。