说好的不需要客户端证书的 iOS 8 的 IKEv2 On-Demand VPN 教程来了

2014-10-08 18:05:28 +08:00
 wzxjohn
因为打字的电脑木有中文输入法,所以先写的英文然后一句句翻的。大家凑合看吧。

http://maoxian.de/2014/10/setup-ikev2-on-demand-vpn-on-ios-8-and-ikev2-ikev1-cisco-ipsec-vpn-with-strongswan/1220.html

其中顺便说明了通配符证书的情况。如果大家遇到什么问题欢迎在v2留言,博客留言,email提问。
顺便一说如果要转载的话麻烦加个链接~谢谢~
30470 次点击
所在节点    分享创造
154 条回复
Yien
2014-10-08 18:45:15 +08:00
感谢分享!
xream
2014-10-08 19:07:32 +08:00
IKEv2 可以实现国内国外路由区分 大大研究下造福群众吧?

https://wiki.strongswan.org/projects/strongswan/wiki/ForwardingAndSplitTunneling#Split-Tunneling-with-IKEv2
wzxjohn
2014-10-08 19:11:57 +08:00
@xream 想法不错但是总觉得把配置文件弄成几百行太不划算了。。。
xream
2014-10-08 19:28:29 +08:00
@wzxjohn 用全局的vpn太蛋疼了...我现在用分流的 Cisco AnyConnect
goodbest
2014-10-08 20:33:21 +08:00
rightid=*@every.string.you.want

不太理解这句话的意思
GPU
2014-10-08 20:35:28 +08:00
等你很久了。 。 感谢。
GPU
2014-10-08 20:44:06 +08:00
@wzxjohn ufw reload 没有这个命令 。
1nt
2014-10-08 20:48:26 +08:00
感谢教程。
iKEv2 速度虽然快,可是不能 always on,
所以还是继续用超级慢的 anyconnect...
GPU
2014-10-08 20:48:57 +08:00
@wzxjohn 上面的设置搞点了 ,这个服务器域名 应该去哪里设置的?
wzxjohn
2014-10-08 20:51:52 +08:00
@goodbest 意思是后面写啥都可以,但是要跟配置文件中写的一样。
wzxjohn
2014-10-08 20:52:11 +08:00
@GPU 你是ubuntu么?
wzxjohn
2014-10-08 20:52:58 +08:00
@1nt 你仔细看看标题。。。这里的On Demand就是类似于Always On,不然也不用这么麻烦了。。。
wzxjohn
2014-10-08 20:53:49 +08:00
@GPU 在IPSec.conf文件里。那个rightid
yxjxx
2014-10-08 21:02:20 +08:00
在windows phone上一直用IKEv2来科学上网呢
wzxjohn
2014-10-08 21:05:36 +08:00
@yxjxx 是的,而且我发现用Linux搭建IKEv2比按照微软的教程用Windiws弄方便多了。。。
GPU
2014-10-08 21:06:21 +08:00
@wzxjohn 我是debian ufw 没有找到的问题我解决了。apt-get 直接安装了。

然后关于证书问题 ,貌似有点说得不明白 。

vpnHostKey.pem 与 /etc/ipsec.d/private/server.pem 这两个问题是不是一样的 ?

vpnHostKey.pem 这个问题是应该放在什么地方呢?


还有就是 /etc/ipsec.secrets 文件里

``` : PSK yourpskhere ```

这个是什么东西?
ogrish
2014-10-08 21:10:21 +08:00
@1nt ikev2快吗?为什么我设置的好慢。。同一台机器上的pptp都比ikev2快。。啥原因?
GPU
2014-10-08 21:10:56 +08:00
@wzxjohn 上面的 "问题" --->>> "文件"
1nt
2014-10-08 21:13:23 +08:00
@wzxjohn

我知道啊,因为我有买 12vpn 家的服务,
必须得访问配置文件里面特定的 url 才能触发 VPN。
而因为网络环境问题,我需要无时无刻保持 VPN 加密发送所有流量,
而不是单纯的为了翻墙,所以 On Demand 比较麻烦,
我想等有空了重新刷成被监督的设备,这样应该就可以真正的 Always On 了,
AnyConnect 毕竟还是太慢。
wzxjohn
2014-10-08 21:38:43 +08:00
@1nt 你可以设置一个你最常访问的URL这样效果就跟Always区别不大了啊。。。如果能刷监督设备的话那就按照我的方法直接Always的IKEv2即可~
@GPU 不是一样的。我记得我说了要放哪啊。。。
server.pem是证书,也就是公钥,一般在设置域名SAL的时候我们叫SSL.crt
vpnHostKey.pem是证书私钥,一般我们叫它SSL.key
私钥放在/etc/ipsec.d/private/中。
PSK是给CiscoIPSec用的,可以不设置,如果你不准备用的话。如果要用直接设置成你想要的值即可。我们一般叫它预共享密钥。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/137653

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX