全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
12
返回列表 发新帖
楼主: njnuko

[美国VPS] 家庭网络Ipsec iKev2

[复制链接]
发表于 2024-4-3 15:34:27 | 显示全部楼层
njnuko 发表于 2024-4-3 14:53
ss,wirguard容易g,ipsec 500/4500我用的没g过,毕竟是ipsec是tcp/ip里面的基础标准,封掉影响太大了把 ...


还是太年轻,IPSEc可以被精准识别,通过污染数据包,服务器端得到的返回值无法通过校验,直接凉凉。
发表于 2024-4-3 15:42:20 | 显示全部楼层
用ipsec 简直是折磨自己
 楼主| 发表于 2024-4-3 15:53:43 | 显示全部楼层
poctopus 发表于 2024-4-3 15:34
还是太年轻,IPSEc可以被精准识别,通过污染数据包,服务器端得到的返回值无法通过校验,直接凉凉。 ...

IPsec是互联网基础啊,除非你的外网IP被墙,不然不可能去搞Ipsec数据包
 楼主| 发表于 2024-4-3 15:56:37 | 显示全部楼层
KDE 发表于 2024-4-3 15:42
用ipsec 简直是折磨自己

搞得时候mode,proposal,identity,peer,policy是有点搞,相比wireguard来说太复杂了。但是搞完就舒坦了,一劳永逸。
发表于 2024-4-3 16:19:41 | 显示全部楼层
njnuko 发表于 2024-4-3 15:53
IPsec是互联网基础啊,除非你的外网IP被墙,不然不可能去搞Ipsec数据包

现在的墙,已经不是之前的简单粗暴的处理方法,直接屏蔽IP。

针对SS、V2RAY这类,直接屏蔽端口,就让你凉凉了。同理他完全可以屏蔽IPSEC的端口。

现在针对IPSEC只是污染数据包,就可以完全屏蔽你访问。
发表于 2024-4-3 16:22:11 | 显示全部楼层
如果不是我用ipsec被封了台瓦工,我還真信了樓主的鬼話
发表于 2024-4-3 16:25:23 | 显示全部楼层
ipsec早就和openvnp一起埋了还在这发现新大陆呢
发表于 2024-4-3 16:27:32 | 显示全部楼层
本帖最后由 KDE 于 2024-4-3 16:39 编辑
njnuko 发表于 2024-4-3 15:56
搞得时候mode,proposal,identity,peer,policy是有点搞,相比wireguard来说太复杂了。但是搞完就舒坦 ...


建议你用 IPsec IKEv2 MSCHAPv2方案
需要一个域名ssl 可以是DDNS域名 绑个免费90天ssl
这样全平台 Windows MacOS Linux iOS Android 通用
配置一个peer 使用dhcp 可以多次登录 免去再配置用户名的烦恼

ipsec使用500 4500端口
国内使用还是ok的
过墙就不太行了 容易噶

另外L2TP IKE IPSEC在iOS
熄屏30秒就掉了
得写配置文件保持一直链接
 楼主| 发表于 2024-4-3 17:27:28 | 显示全部楼层
KDE 发表于 2024-4-3 16:27
建议你用 IPsec IKEv2 MSCHAPv2方案
需要一个域名ssl 可以是DDNS域名 绑个免费90天ssl
这样全平台 Window ...

国外vps ros上这样我是这么搞的,不过我不想手机直连外面,就自己搞了证书,只有家里宽带连国外vps。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-6-1 06:04 , Processed in 0.061328 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表