電訊茶室's Archiver

角色 發表於 2019-3-31 13:05

MikroTik + IKEv2

[i=s] 本帖最後由 角色 於 2019-3-31 20:19 編輯 [/i]

之前已经有member常用在MikroTik安装给IKEv2,这里主要把之前的东西消化一下,还加上一些新的信息。

References:
[1] [url]https://jcutrer.com/howto/networking/mikrotik/ios-ikev2-vpn-mikrotik[/url]

论坛:
[url]http://www.telecom-cafe.com/forum/viewthread.php?tid=7126&highlight=ikev2[/url]

homeinns 發表於 2019-3-31 14:25

最近打算從低檔次的 Android SamSung 手機,upgrade 到功能更加强勁的 Apple iOS 的 iPhone 7 Plus (iOS 12.X)

但 iPhone 自從年前的 iOS 10.X 開始,已經唔 Support Built In PPTP VPN

但我香港老家還是使用那些老掉牙的 PPTP VPN Server

但 新款的 iOS 衹有 support IKEv2, IPSec 或者 L2TPT 的 VPN

究竟各位常駐在國内的 CHing, 如果你是使用 較爲新款的 iPhone, 你們的 VPN 的那一部份怎麽樣去剋服國内的網絡封殺呢

看來, 我們在香港老家 老掉牙的 PPTP VPN Server 應該也要與時并進, Upgrade 成爲 IKEv2 或者 IPSec 或者 L2TP 的 VPN Server 啦

角色 CHing 上面這個辦法,是不是最有效在香港老家設立一臺 IKEv2 的 VPN server 專門給那些使用那些較爲新款的 iOS devices, 例如: iPhone 或者 iPad 或者 MacBook 這些 apple devices

角色 發表於 2019-3-31 15:58

[i=s] 本帖最後由 角色 於 2019-3-31 16:05 編輯 [/i]

其他我很少留意,L2TP(over IPSec)and IKEv2 都在Mikrotik里进行,估计在Raspberry Pi都要这样的东西。

Apple的L2TP,不是一般的L2TP,而是L2TP/IPSec (就晒L2TP over IPSec)

在大陆传统的VPN,如果没有登记,非常容易banned,所以一般Apple iPhone都是用V2Ray, Shadowsocks,Anyconnect。

slemon 發表於 2019-3-31 16:26

[b]回復 [url=http://www.telecom-cafe.com/forum/redirect.php?goto=findpost&pid=46623&ptid=7404]3#[/url] [i]角色[/i] [/b]
牆越來越高,我之前用Openconnect,都係睇彩數。要裝,當然裝V2ray啦。又快又穩定 XD

vpn-learner 發表於 2019-3-31 22:57

[i=s] 本帖最後由 vpn-learner 於 2019-3-31 22:59 編輯 [/i]

[b]回復 [url=http://www.telecom-cafe.com/forum/redirect.php?goto=findpost&pid=46622&ptid=7404]2#[/url] [i]homeinns[/i] [/b]


    师兄的PPTP还能用到吗?我早就不能用了。最近D两个月连L2TP都用不到。现在只能用V2RAY 或SS了。

gfx86674 發表於 2019-4-7 15:04

ikev2各位連接的效能如何?小弟透過ikev2連接廣州電信上網速率覺得還OK。
想透過speedtest.net測速,但在對岸speedtest似乎在黑名單內無法啟用app。
而影音串流非小弟主訴,這點也沒辦法分享心得給各位...

角色 發表於 2019-4-7 20:01

我刚才用过,如果APP不能做场,尝试一些网页版:
[url]https://www.speedtest.net/[/url]

gfx86674 發表於 2019-4-12 16:18

最近嘗試兩台routeros做ikev2 site to site,成功讓router代理翻牆。
但翻到中國去前,Server與Client加密得選擇aes-256,否則容易瞬斷。
但Server加密選擇aes-256,iphone ikev2就連不上了...
[color=Pink](iphone要能連線,加密只能選擇aes-128或3des)[/color]

角色 發表於 2019-4-12 21:52

Site-to-Site Using IKEv2都可以?CHing 劲!!!

如果两边用AES-256就不会断线?我用SSTP很快就不可以,不知道是否关于certificates有关。

頁: [1]

Powered by Discuz! Archiver 7.2  © 2001-2009 Comsenz Inc.