Win10 Metro 界面能连接的 strongswan IKEv2 的连接配置 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Vicer
V2EX    问与答

Win10 Metro 界面能连接的 strongswan IKEv2 的连接配置

  •  
  •   Vicer 2015-08-08 16:43:56 +08:00 12584 次点击
    这是一个创建于 3796 天前的主题,其中的信息可能已经有所发展或是发生改变。

    我不是太懂这个,以下这个配置能连接上IKEv2,但不能浏览外面的网址。

    哪位能帮我修改下。

    Win10 rasphone 添加的IKEv2就能浏览外面的网址,而Metro界面的添加的就不能浏览外面的网址

    config setup
    uniqueids=never

    conn iOS_cert
    keyexchange=ikev1
    # strongswan version >= 5.0.2, compatible with iOS 6.0,6.0.1
    fragmentation=yes
    left=%defaultroute
    leftauth=pubkey
    leftsubnet=0.0.0.0/0
    leftcert=server.cert.pem
    right=%any
    rightauth=pubkey
    rightauth2=xauth
    rightsourceip=10.0.0.0/24
    rightcert=client.cert.pem
    auto=add

    also supports iOS PSK and Shrew on Windows

    conn android_xauth_psk
    keyexchange=ikev1
    left=%defaultroute
    leftauth=psk
    leftsubnet=0.0.0.0/0
    right=%any
    rightauth=psk
    rightauth2=xauth
    rightsourceip=10.0.0.0/24
    auto=add

    compatible with "strongSwan VPN Client" for Android 4.0+

    and Windows 7 cert mode.

    conn networkmanager-strongswan
    keyexchange=ikev2
    left=%defaultroute
    leftauth=pubkey
    leftsubnet=0.0.0.0/0
    leftcert=server.cert.pem
    right=%any
    rightauth=pubkey
    rightsourceip=10.0.0.0/24
    rightcert=client.cert.pem
    auto=add

    conn windows7
    keyexchange=ikev2
    ike=aes256-sha1-modp1024!
    rekey=no
    left=%defaultroute
    leftauth=pubkey
    leftsubnet=0.0.0.0/0
    leftcert=server.cert.pem
    right=%any
    rightauth=eap-mschapv2
    rightsourceip=10.0.0.0/24
    rightsendcert=never
    eap_identity=%any
    auto=add

    30 条回复    2016-10-15 21:57:32 +08:00
    Vicer
        1
    Vicer  
    OP
       2015-08-08 17:34:50 +08:00 via iPhone
    不解决这个问题,win10mobile没办法连接ikev2
    angusdwhite
        2
    angusdwhite  
       2015-08-08 17:47:25 +08:00 via Android
    @Vicer 我记得openSUSE的wiki上有这个教程,我以前也按照那个搭过。不过时间久远,不怎么记得了。
    love4taylor
        3
    love4taylor  
    PRO
       2015-08-08 18:05:01 +08:00
    和你配置类似只是ike和esp这两个参数不同。。两个月前测试10mobile可以上,不过现在不知道了
    angusdwhite
        4
    angusdwhite  
       2015-08-08 19:39:36 +08:00
    Vicer
        5
    Vicer  
    OP
       2015-08-08 20:59:29 +08:00 via iPhone
    @Love4Taylor 你是怎么配置的呢?贴上来看一下
    Vicer
        6
    Vicer  
    OP
       2015-08-08 20:59:49 +08:00 via iPhone
    @angusdwhite 谢谢,我来仔细学习一下
    love4taylor
        7
    love4taylor  
    PRO
       2015-08-08 21:10:33 +08:00   1
    @Vicer 太长我就直接把文件扔上来了
    http://www.miui.jp/ipsec.conf
    http://www.miui.jp/iptables
    love4taylor
        8
    love4taylor  
    PRO
       2015-08-08 21:18:05 +08:00
    @Vicer 后缀名都改为.txt(我的锅
    Vicer
        9
    Vicer  
    OP
       2015-08-08 21:45:03 +08:00
    @Love4Taylor 谢谢,试了一下,还是一样,Win10 pc Metro 和 Win10 Mobile,能连,还显示 已连接。但是没有翻墙的作用。。。我怀疑这是不是Win10 的Bug
    love4taylor
        10
    love4taylor  
    PRO
       2015-08-08 21:50:59 +08:00
    @Vicer 不好说,因为目前我在Win10 pc上使用是没有任何问题的。无论是磁贴还是桌面..手机方面因为之前泡水了,也没法测,如果你有时间的话,我可以把我的服给你连接测测看
    love4taylor
        11
    love4taylor  
    PRO
       2015-08-08 21:53:06 +08:00
    @Vicer 对了,以前我出现过一次连上ikev2后,查ip还是本地的ip,并没有变成远端ip,本来没怎么在意,然后突然就好了..
    Vicer
        12
    Vicer  
    OP
       2015-08-08 22:00:39 +08:00
    @Love4Taylor 对,就是连上ikev2后,查ip还是本地的ip,并没有变成远端ip
    Win10 pc 上用自带的raspphone工具,设置连接就没有任何问题,
    但Metro 设置VPN连接,就会出现这个还是本地IP的情况
    Win10 Mobile的情况是和PC Metro的情况一样。
    i8s301a
        13
    i8s301a  
       2015-08-08 22:01:38 +08:00
    确实比较蹊跷,用的是证书验证,可以正常连接且桌面应用可以顺利通过 VPN 而 Edge 无法访问任何网站。现在回想起来这个问题在 WIndows 8 / 8.1 上可能已经存在了,之前挂上 VPN 后无法访问商店,只不过一直没有在意。

    自己的一些猜想,注意到使用 Metro 设置界面添加 VPN 时并没有证书验证这一个选项,而在编辑现有的通过传统控制面板添加的 VPN 时可以看到验证方式是证书,但这一项无法更改,也就是说 Metro 界面的应用可能只支持 用户名/密码 、 一次性密码 、 智能卡 这三种验证方式的 VPN ?
    love4taylor
        14
    love4taylor  
    PRO
       2015-08-08 22:05:41 +08:00
    @Vicer
    @i8s301a
    然而我已经很久没遇到这个问题了,近期一直各种正常,建议你们去微软社区问问
    rainy3636
        15
    rainy3636  
       2015-08-08 22:44:06 +08:00
    win10 mobile的l2tp/ipsec居然没有地方输入psk,真是醉了
    Vicer
        16
    Vicer  
    OP
       2015-08-08 23:40:42 +08:00 via iPhone
    @rainy3636 l2tp/ipsec 哎。。。
    Luzifer
        17
    Luzifer  
       2015-08-09 09:20:32 +08:00
    不是配置 Iptables 转发的问题?
    Vicer
        18
    Vicer  
    OP
       2015-08-09 09:51:29 +08:00 via iPhone
    @Luzifer 不清楚,要不把你的贴出来,让我试一下。
    Vicer
        19
    Vicer  
    OP
       2015-08-09 10:11:29 +08:00 via iPhone
    @Luzifer 我几个conn设置的是一个地址,转发也是一个地址。毕竟传统模式设置可以正常使用,磁贴界面设置显示已连接,但不改变IP
    Luzifer
        20
    Luzifer  
       2015-08-09 10:15:45 +08:00
    @Vicer 哦 ,我只注意到了你的9楼,以为是转发的问题。
    我的配置就是4楼的配置。
    /t/211732
    解决 Windows10 下 IKEv2 不 route all traffic through tunnel
    Luzifer
        21
    Luzifer  
       2015-08-09 10:16:31 +08:00
    /t/211732
    解决 Windows10 下 IKEv2 不 route all traffic through tunnel
    Vicer
        22
    Vicer  
    OP
       2015-08-09 10:32:18 +08:00 via iPhone
    @Luzifer 这个治标不治本的方法。我知道这样设置是可以的。。用自带的rasphone工具设置的vpn是可以正常使用的。只有磁贴界面设置VPN的是有问题的.
    所以这个问题就是,运行win10的手机,没有办法正常使用IKEv2...
    Luzifer
        23
    Luzifer  
       2015-08-09 11:00:31 +08:00
    @Vicer 摊手~
    Flycici
        24
    Flycici  
       2015-09-21 21:48:21 +08:00
    话说这个应该不是 VS 端的问题:流量根本到不了 Virtual Server 那里,自然没有回应。
    所以改 iptable 之类貌似没有用处......
    ==========
    今天也入坑了,摊手......
    yku12cn
        25
    yku12cn  
       2015-10-01 17:38:34 +08:00
    Windows10 有这个 BUG 。
    要在连接后手动添加路由关系:
    route add 0.0.0.1/1 mask 0.0.0.1 10.0.111.1
    route add 128.0.0.1/1 mask 0.0.0.1 10.0.111.1
    Vicer
        26
    Vicer  
    OP
       2015-10-01 21:13:50 +08:00 via iPhone
    @yku12cn Win10 手机端能解决吗?
    seganw
        27
    seganw  
       2015-11-02 22:38:27 +08:00
    Vicer
        28
    Vicer  
    OP
       2015-11-03 10:08:44 +08:00 via iPhone
    @seganw 手机端有解决的办法吗?
    hbxntsxw
        29
    hbxntsxw  
       2016-09-06 18:09:02 +08:00
    你可以参考这个:
    http://bbs.wfun.com/thread-927207-1-1.html
    我的可以连上了,但是不稳定,不知道是不是有干扰
    Vicer
        30
    Vicer  
    OP
       2016-10-15 21:57:32 +08:00
    @hbxntsxw 这个帖子里的 XDA 的链接,就是我在 XDA 发的帖子

    现在有更好的办法,可以完美解决,不用解锁,纯手机端操作,理论支持全部 Win10mobile 手机机型
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     3023 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 24ms UTC 13:10 PVG 21:10 LAX 05:10 JFK 08:10
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86