• 2

用iPhone的IKEv2與RouterOS做VPN橋接

smc17 wrote:
安卓手機,安裝app(恕刪)

先檢查一下路由器防火牆是否有開UPD 500和4500
還有接受ipsec-esp in

add action=accept chain=input protocol=ipsec-esp
add action=accept chain=input dst-port=500,4500 protocol=udp

如果還不行就要檢查ipsec設定了
想請問新版的Peer跑去哪裡了?
找不到他的設定QQ 只有找到IPsec Identity 比較接近
但沒有純Rsa模式
a22548546 wrote:
想請問新版的Peer跑去哪裡了?
找不到他的設定QQ 只有找到IPsec Identity 比較接近
但沒有純Rsa模式



不要用 android內建的 vpn 設定
會有不明問題

原廠論壇是推薦
用天鵝 vpn
Strongswan VPN client 搭橋
除了原帖的gui方式


也可以
照這個做
https://forum.mikrotik.com/viewtopic.php?f=23&t=175656


容易成功的

全用 terminal cmd 方式
比較不會出錯

若用這方式
屆時 client p12 提取密碼是 1234567890
smc17 wrote:
安卓手機,安裝app軟體!

但是連線都失敗,然後伺服器端,也看不到嘗試登入的訊息。

不知道是那裡設定有問題,還是app有問題!


因為你的 strongSwan VPN下面的
1. ipsec/esp algorithm
2. ikev2 algorithm

都要自己打設定

對應你 mikrotik 設定的數值


我的 ipsec/esp algorithm 是aes256-sha1
我的 ikev2 algorithm 是aes256-sha256 -prfsha256-modp1024


這樣就會通了

中文教學 通常很多坑
去 原廠論壇或國外教學網站找
mikrotik顧問寫的教學
可以避免很多地雷
  • 2
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?