hwdsl2 / docker-ipsec-vpn-server

Docker image to run an IPsec VPN server, with IPsec/L2TP, Cisco IPsec and IKEv2
https://hub.docker.com/r/hwdsl2/ipsec-vpn-server
Other
6.5k stars 1.4k forks source link

不兼容安卓10以后 系统自带IKEV2的vpn 连接客户端? #293

Closed SuperCatss closed 2 years ago

SuperCatss commented 2 years ago

任务列表

描述改进建议 在安卓10以后,手机已经集成了Ikev2 ipsec vpn 连接客户端,截至我现在使用的安卓12 分别有三种鉴权认证模式 分别是 MSCHAPV2 PSK RAS。我从20年开始使用这个项目的docker 为我创建vpn 服务器,当时手机主要使用 ipsec xauth psk 认证模式。 在升级至安卓12 以后,这种认证模式已经被系统提示为不安全。随即 想着向 ikev2 过渡。使用最新镜像的ikev2 辅助脚本,创建ikev2 ,在使用strongswan 客户端的情况下,正常工作。当时使用自带的vpn 在ikev2 rsa 模式下一直无法连接。 现在还无法定位具体问题是出现在哪里。现在正在找其他的ikev2 架设软件做对比测试。如果可以,作者会考虑定位这个问题吗?个人认为 能使用 自带的vpn 客户端,会比使用第三方软件更方便。

hwdsl2 commented 2 years ago

@SuperCatss 你好!最新版的 Libreswan (4.7) 包含了对 Android 客户端的一些修复 [1],之前的版本我测试过,不能使用 Android 自带客户端的 IKEv2 模式连接。我有空测试一下最新版 4.7。

[1] https://github.com/libreswan/libreswan/blob/main/CHANGES

SuperCatss commented 2 years ago

@SuperCatss 你好!最新版的 Libreswan (4.7) 包含了对 Android 客户端的一些修复 [1],之前的版本我测试过,不能使用 Android 自带客户端的 IKEv2 模式连接。我有空测试一下最新版 4.7。

[1] https://github.com/libreswan/libreswan/blob/main/CHANGES

谢谢作者的支持与付出

xianren78 commented 2 years ago

@SuperCatss 你好!最新版的 Libreswan (4.7) 包含了对 Android 客户端的一些修复 [1],之前的版本我测试过,不能使用 Android 自带客户端的 IKEv2 模式连接。我有空测试一下最新版 4.7。

[1] https://github.com/libreswan/libreswan/blob/main/CHANGES

测试4.7已经支持ikev2/ipsec rsa模式