V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
Vicer
V2EX  ›  问与答

Win10 Metro 界面能连接的 strongswan IKEv2 的连接配置

  •  
  •   Vicer · 2015-08-08 16:43:56 +08:00 · 11963 次点击
    这是一个创建于 3399 天前的主题,其中的信息可能已经有所发展或是发生改变。

    我不是太懂这个,以下这个配置能连接上IKEv2,但不能浏览外面的网址。

    哪位能帮我修改下。

    Win10 rasphone 添加的IKEv2就能浏览外面的网址,而Metro界面的添加的就不能浏览外面的网址

    config setup
    uniqueids=never

    conn iOS_cert
    keyexchange=ikev1
    # strongswan version >= 5.0.2, compatible with iOS 6.0,6.0.1
    fragmentation=yes
    left=%defaultroute
    leftauth=pubkey
    leftsubnet=0.0.0.0/0
    leftcert=server.cert.pem
    right=%any
    rightauth=pubkey
    rightauth2=xauth
    rightsourceip=10.0.0.0/24
    rightcert=client.cert.pem
    auto=add

    also supports iOS PSK and Shrew on Windows

    conn android_xauth_psk
    keyexchange=ikev1
    left=%defaultroute
    leftauth=psk
    leftsubnet=0.0.0.0/0
    right=%any
    rightauth=psk
    rightauth2=xauth
    rightsourceip=10.0.0.0/24
    auto=add

    compatible with "strongSwan VPN Client" for Android 4.0+

    and Windows 7 cert mode.

    conn networkmanager-strongswan
    keyexchange=ikev2
    left=%defaultroute
    leftauth=pubkey
    leftsubnet=0.0.0.0/0
    leftcert=server.cert.pem
    right=%any
    rightauth=pubkey
    rightsourceip=10.0.0.0/24
    rightcert=client.cert.pem
    auto=add

    conn windows7
    keyexchange=ikev2
    ike=aes256-sha1-modp1024!
    rekey=no
    left=%defaultroute
    leftauth=pubkey
    leftsubnet=0.0.0.0/0
    leftcert=server.cert.pem
    right=%any
    rightauth=eap-mschapv2
    rightsourceip=10.0.0.0/24
    rightsendcert=never
    eap_identity=%any
    auto=add

    30 条回复    2016-10-15 21:57:32 +08:00
    Vicer
        1
    Vicer  
    OP
       2015-08-08 17:34:50 +08:00 via iPhone
    不解决这个问题,win10mobile没办法连接ikev2
    angusdwhite
        2
    angusdwhite  
       2015-08-08 17:47:25 +08:00 via Android
    @Vicer 我记得openSUSE的wiki上有这个教程,我以前也按照那个搭过。不过时间久远,不怎么记得了。
    Love4Taylor
        3
    Love4Taylor  
       2015-08-08 18:05:01 +08:00
    和你配置类似只是ike和esp这两个参数不同。。两个月前测试10mobile可以上,不过现在不知道了
    angusdwhite
        4
    angusdwhite  
       2015-08-08 19:39:36 +08:00
    Vicer
        5
    Vicer  
    OP
       2015-08-08 20:59:29 +08:00 via iPhone
    @Love4Taylor 你是怎么配置的呢?贴上来看一下
    Vicer
        6
    Vicer  
    OP
       2015-08-08 20:59:49 +08:00 via iPhone
    @angusdwhite 谢谢,我来仔细学习一下
    Love4Taylor
        7
    Love4Taylor  
       2015-08-08 21:10:33 +08:00   ❤️ 1
    @Vicer 太长我就直接把文件扔上来了
    http://www.miui.jp/ipsec.conf
    http://www.miui.jp/iptables
    Love4Taylor
        8
    Love4Taylor  
       2015-08-08 21:18:05 +08:00
    @Vicer 后缀名都改为.txt(我的锅
    Vicer
        9
    Vicer  
    OP
       2015-08-08 21:45:03 +08:00
    @Love4Taylor 谢谢,试了一下,还是一样,Win10 pc Metro 和 Win10 Mobile,能连,还显示 已连接。但是没有翻墙的作用。。。我怀疑这是不是Win10 的Bug
    Love4Taylor
        10
    Love4Taylor  
       2015-08-08 21:50:59 +08:00
    @Vicer 不好说,因为目前我在Win10 pc上使用是没有任何问题的。无论是磁贴还是桌面..手机方面因为之前泡水了,也没法测,如果你有时间的话,我可以把我的服给你连接测测看
    Love4Taylor
        11
    Love4Taylor  
       2015-08-08 21:53:06 +08:00
    @Vicer 对了,以前我出现过一次连上ikev2后,查ip还是本地的ip,并没有变成远端ip,本来没怎么在意,然后突然就好了..
    Vicer
        12
    Vicer  
    OP
       2015-08-08 22:00:39 +08:00
    @Love4Taylor 对,就是连上ikev2后,查ip还是本地的ip,并没有变成远端ip
    Win10 pc 上用自带的raspphone工具,设置连接就没有任何问题,
    但Metro 设置VPN连接,就会出现这个还是本地IP的情况
    Win10 Mobile的情况是和PC Metro的情况一样。
    i8s301a
        13
    i8s301a  
       2015-08-08 22:01:38 +08:00
    确实比较蹊跷,用的是证书验证,可以正常连接且桌面应用可以顺利通过 VPN 而 Edge 无法访问任何网站。现在回想起来这个问题在 WIndows 8 / 8.1 上可能已经存在了,之前挂上 VPN 后无法访问商店,只不过一直没有在意。

    自己的一些猜想,注意到使用 Metro 设置界面添加 VPN 时并没有证书验证这一个选项,而在编辑现有的通过传统控制面板添加的 VPN 时可以看到验证方式是证书,但这一项无法更改,也就是说 Metro 界面的应用可能只支持 用户名/密码 、 一次性密码 、 智能卡 这三种验证方式的 VPN ?
    Love4Taylor
        14
    Love4Taylor  
       2015-08-08 22:05:41 +08:00
    @Vicer
    @i8s301a
    然而我已经很久没遇到这个问题了,近期一直各种正常,建议你们去微软社区问问
    rainy3636
        15
    rainy3636  
       2015-08-08 22:44:06 +08:00
    win10 mobile的l2tp/ipsec居然没有地方输入psk,真是醉了
    Vicer
        16
    Vicer  
    OP
       2015-08-08 23:40:42 +08:00 via iPhone
    @rainy3636 l2tp/ipsec 哎。。。
    Luzifer
        17
    Luzifer  
       2015-08-09 09:20:32 +08:00
    不是配置 Iptables 转发的问题?
    Vicer
        18
    Vicer  
    OP
       2015-08-09 09:51:29 +08:00 via iPhone
    @Luzifer 不清楚,要不把你的贴出来,让我试一下。
    Vicer
        19
    Vicer  
    OP
       2015-08-09 10:11:29 +08:00 via iPhone
    @Luzifer 我几个conn设置的是一个地址,转发也是一个地址。毕竟传统模式设置可以正常使用,磁贴界面设置显示已连接,但不改变IP
    Luzifer
        20
    Luzifer  
       2015-08-09 10:15:45 +08:00
    @Vicer 哦 ,我只注意到了你的9楼,以为是转发的问题。
    我的配置就是4楼的配置。
    /t/211732
    解决 Windows10 下 IKEv2 不 route all traffic through tunnel
    Luzifer
        21
    Luzifer  
       2015-08-09 10:16:31 +08:00
    /t/211732
    解决 Windows10 下 IKEv2 不 route all traffic through tunnel
    Vicer
        22
    Vicer  
    OP
       2015-08-09 10:32:18 +08:00 via iPhone
    @Luzifer 这个治标不治本的方法。我知道这样设置是可以的。。用自带的rasphone工具设置的vpn是可以正常使用的。只有磁贴界面设置VPN的是有问题的.
    所以这个问题就是,运行win10的手机,没有办法正常使用IKEv2...
    Luzifer
        23
    Luzifer  
       2015-08-09 11:00:31 +08:00
    @Vicer 摊手~
    Flycici
        24
    Flycici  
       2015-09-21 21:48:21 +08:00
    话说这个应该不是 VS 端的问题:流量根本到不了 Virtual Server 那里,自然没有回应。
    所以改 iptable 之类貌似没有用处......
    ==========
    今天也入坑了,摊手......
    yku12cn
        25
    yku12cn  
       2015-10-01 17:38:34 +08:00
    Windows10 有这个 BUG 。
    要在连接后手动添加路由关系:
    route add 0.0.0.1/1 mask 0.0.0.1 10.0.111.1
    route add 128.0.0.1/1 mask 0.0.0.1 10.0.111.1
    Vicer
        26
    Vicer  
    OP
       2015-10-01 21:13:50 +08:00 via iPhone
    @yku12cn Win10 手机端能解决吗?
    seganw
        27
    seganw  
       2015-11-02 22:38:27 +08:00
    Vicer
        28
    Vicer  
    OP
       2015-11-03 10:08:44 +08:00 via iPhone
    @seganw 手机端有解决的办法吗?
    hbxntsxw
        29
    hbxntsxw  
       2016-09-06 18:09:02 +08:00
    你可以参考这个:
    http://bbs.wfun.com/thread-927207-1-1.html
    我的可以连上了,但是不稳定,不知道是不是有干扰
    Vicer
        30
    Vicer  
    OP
       2016-10-15 21:57:32 +08:00
    @hbxntsxw 这个帖子里的 XDA 的链接,就是我在 XDA 发的帖子

    现在有更好的办法,可以完美解决,不用解锁,纯手机端操作,理论支持全部 Win10mobile 手机机型
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1167 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 25ms · UTC 23:02 · PVG 07:02 · LAX 15:02 · JFK 18:02
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.