通过 iOS 内置的 IKEv2 协议,轻松回家

5 天前
 wuruxu
无须下载第三方软件,通过系统内置的 IKEv2, 连回家里的路由器
只要家中的网络能访问,你的 iPhone 也可以
配置中的本地 ID 可以是任何可读字符串,使用 swanctl -l 查看时,容易区别
5683 次点击
所在节点    iPhone
47 条回复
Kaiyuan
5 天前
这样是全局回家吧?
wuruxu
5 天前
@Kaiyuan 是全局回家
所有的手机流量都会通过家里的路由器
hackerfans
5 天前
和 VPN 一个道理
wuruxu
5 天前
@hackerfans 是的 一个道理
这种方法的优点
1. 不需要下载第三方软件
2. 内置协议性能上会比 Clash 之类用 go 写的软件好
iluolSNS
5 天前
emm 刚才折腾了一下 用服务器搭建了服务器端 发现是全局 有办法分流吗
wuruxu
5 天前
@iluolSNS 在服务端或者路由器上,通过 dnsmasq 分流
bigshawn
5 天前
这个是全局,建议还是用代理软件分流一下比较好。
wuruxu
5 天前
@bigshawn 是的,只要把家里的路由器的 dnsmasq 配置成通过域名分流即可
把 google youtube chatgpt 之类的域名分流到 wireguard interface
coolcoffee
5 天前
我感觉 OP 的方案不适合现在的情况,现在最大的硬伤就是跨网跨省的上传限速,所以手机最好除了内网都不要走家里。
Ealrang
5 天前
是不是可以通过比如阿里云的公网服务器转发成外网服务了
wuruxu
5 天前
@coolcoffee 现在再差 也有 5MB/s
我分享给 5 个同学用,现在路由器也是轻松应对
关键是路由器要有公网地址
wuruxu
5 天前
@Ealrang 是的,可以的
只是配置上会复杂一些,没有 OP 简单
stephCurry
5 天前
是不是需要家里有一台 ios 设备当 server/peer ,在外面使用 iPhone 连接这个 server/peer ,是这样的原理吗
wuruxu
5 天前
@stephCurry 不需要的
只需要家里的路由器刷的是 OP ,然后配置 dnsmasq + strongswan
hingle
5 天前
除了不需要安装软件外,其他的都有点不太方便。

我是用的 tailscale ,只有 DNS 和 fake-ip 先连回家,其他的直连。在家忘记关软件也不会有很大影响。
wuruxu
5 天前
@hingle 因为连的是家里的路由器,不管是在外面还是家里,时延很小的
目前用下来,还是很方便的
dufldylan1
5 天前
你这个最好的应用是在高校校园网内。宿舍部署个 ipv6 免流服务,整个学校直接 redirect 就好了。不过好像我直接把宿舍 ip 写到 gateway 里貌似也行?
wuruxu
5 天前
@dufldylan1 是的,同时也不需要切区域下 Apple Store 上的付费代理软件
目前我主要用途就是连回家,访问家里电脑,还用家里的科学节点
Kinnice
5 天前
@wuruxu 2. 存疑,性能是不比那些协议好的你可以跑 benchmark 试一下,虽然在现代 cpu 上没什么区别。
几个缺点:
1. 500/udp 的跨网 qos 也难顶
2. 国内上行太低+客户端无法分流 导致蜂窝 5G 直接变 4G-
3. 大量用可能被运营商误判 pcdn ,被封宽带
4. 需要宽带有公网,或者 1v1 穿透

好处就是不用安装客户端,回家临时用一下还行

其实有更舒服一点的选择,就是 anyconnect ,一个是可以客户端分流(基于 ip ),另外就是可以在国内下载到客户端
wuruxu
5 天前
@Kinnice 目前我用下来,还好,可能跟没有很多人用 有关系
回家根本用不着,家里的 WIFI 直接就可以科学上网的

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/1141715

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX