Win10 Metro 界面能连接的 strongswan IKEv2 的连接配置

2015-08-08 16:43:56 +08:00
 Vicer

我不是太懂这个,以下这个配置能连接上IKEv2,但不能浏览外面的网址。

哪位能帮我修改下。

Win10 rasphone 添加的IKEv2就能浏览外面的网址,而Metro界面的添加的就不能浏览外面的网址

config setup
uniqueids=never

conn iOS_cert
keyexchange=ikev1
# strongswan version >= 5.0.2, compatible with iOS 6.0,6.0.1
fragmentation=yes
left=%defaultroute
leftauth=pubkey
leftsubnet=0.0.0.0/0
leftcert=server.cert.pem
right=%any
rightauth=pubkey
rightauth2=xauth
rightsourceip=10.0.0.0/24
rightcert=client.cert.pem
auto=add

also supports iOS PSK and Shrew on Windows

conn android_xauth_psk
keyexchange=ikev1
left=%defaultroute
leftauth=psk
leftsubnet=0.0.0.0/0
right=%any
rightauth=psk
rightauth2=xauth
rightsourceip=10.0.0.0/24
auto=add

compatible with "strongSwan VPN Client" for Android 4.0+

and Windows 7 cert mode.

conn networkmanager-strongswan
keyexchange=ikev2
left=%defaultroute
leftauth=pubkey
leftsubnet=0.0.0.0/0
leftcert=server.cert.pem
right=%any
rightauth=pubkey
rightsourceip=10.0.0.0/24
rightcert=client.cert.pem
auto=add

conn windows7
keyexchange=ikev2
ike=aes256-sha1-modp1024!
rekey=no
left=%defaultroute
leftauth=pubkey
leftsubnet=0.0.0.0/0
leftcert=server.cert.pem
right=%any
rightauth=eap-mschapv2
rightsourceip=10.0.0.0/24
rightsendcert=never
eap_identity=%any
auto=add

11779 次点击
所在节点    问与答
30 条回复
Luzifer
2015-08-09 10:16:31 +08:00
/t/211732
解决 Windows10 下 IKEv2 不 route all traffic through tunnel
Vicer
2015-08-09 10:32:18 +08:00
@Luzifer 这个治标不治本的方法。我知道这样设置是可以的。。用自带的rasphone工具设置的vpn是可以正常使用的。只有磁贴界面设置VPN的是有问题的.
所以这个问题就是,运行win10的手机,没有办法正常使用IKEv2...
Luzifer
2015-08-09 11:00:31 +08:00
@Vicer 摊手~
Flycici
2015-09-21 21:48:21 +08:00
话说这个应该不是 VS 端的问题:流量根本到不了 Virtual Server 那里,自然没有回应。
所以改 iptable 之类貌似没有用处......
==========
今天也入坑了,摊手......
yku12cn
2015-10-01 17:38:34 +08:00
Windows10 有这个 BUG 。
要在连接后手动添加路由关系:
route add 0.0.0.1/1 mask 0.0.0.1 10.0.111.1
route add 128.0.0.1/1 mask 0.0.0.1 10.0.111.1
Vicer
2015-10-01 21:13:50 +08:00
@yku12cn Win10 手机端能解决吗?
seganw
2015-11-02 22:38:27 +08:00
Vicer
2015-11-03 10:08:44 +08:00
@seganw 手机端有解决的办法吗?
hbxntsxw
2016-09-06 18:09:02 +08:00
你可以参考这个:
http://bbs.wfun.com/thread-927207-1-1.html
我的可以连上了,但是不稳定,不知道是不是有干扰
Vicer
2016-10-15 21:57:32 +08:00
@hbxntsxw 这个帖子里的 XDA 的链接,就是我在 XDA 发的帖子

现在有更好的办法,可以完美解决,不用解锁,纯手机端操作,理论支持全部 Win10mobile 手机机型

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/211755

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX