通过 iOS 内置的 IKEv2 协议,轻松回家

5 天前
 wuruxu
无须下载第三方软件,通过系统内置的 IKEv2, 连回家里的路由器
只要家中的网络能访问,你的 iPhone 也可以
配置中的本地 ID 可以是任何可读字符串,使用 swanctl -l 查看时,容易区别
5687 次点击
所在节点    iPhone
47 条回复
folnet
5 天前
strongswan 配上感兴趣流就可以分流了
Socrazy
5 天前
不能分流,意义不大,家里上行本来就小。
用 QX/Surge 分流才是常规用法。
x4gz
5 天前
@hingle 请问这个是怎么设置的呢 如果是 tailscale 的 exit node 也只能全局回家吧
wuruxu
5 天前
@Socrazy 目前 IKEv2 协议不支持域名分流的,只能在家里的 OP 上配置分流
zro
5 天前
感觉我用 WireGuard 连回家比楼主的方案好些,设定好回家走哪几条路由,需要全局连海外 VPS 时就 0.0.0.0/0 ,家和 VPS 都配置好 AdGuard Home ,还可以过滤掉部分广告
gux928
5 天前
如果有扶墙的需求,只能在路由器上做分流?如果路由器不支持 clash 之类的咋个弄?
wuruxu
5 天前
@zro 这个方案主要是方便,一次配置,主流系统均内置支持
遇到节点有问题,管理员可以 ssh 到 OP 用 wg 切节点
wuruxu
5 天前
@gux928 是的,在 OP 上 配置 dnsmasq + nft + wireguard 就可以做到分流和科学上网
clash 用 go 写的代码,不太适合在 OP 上工作,带 GC 的也费内存,性能上更没法跟用 C 写的 wireguard 比
sampeng
5 天前
首先要分清楚需求是什么,目标是回家访问家里的设备,还是流量都走家里。
fanxasy
5 天前
开启时所有流量全部回家并不实用,用 wireguard 或 ss 通过分流连回家是优解
wuruxu
5 天前
@fanxasy 这样的需求 只能通过 android strongswan 来实现
fanxasy
5 天前
@wuruxu #31 mihomo v2ray xray sing-box 太多内核软件可以实现了
wuruxu
5 天前
@fanxasy 这几个项目都是 Go 写的软件 一般情况下 C 语言写的我优先考虑
fish3125
5 天前
所有流量走家里没什么问题,顺便过滤广告了,主要的问题是 udp 流量大了一段时间的时候会连不上。
我之前用 wireguard 的 udp 经常遇见这个问题。
后面换 openvpn 走 tcp 。
ys0290
5 天前
全局的话手机比较容易发热
hingle
5 天前
@x4gz 我是把 tailscale 的 DNS 改为 N1 的地址,并且 N1 配置了 `--advertise-routes=198.18.0.0/15,fc00::/18`,没有设置为 exit node 。
Ipsum
5 天前
Udp 各种限流,还不如 ovpn 的 tcp
titanium98118
5 天前
ikev2 只能全局,断开后不能自动重连
wuruxu
5 天前
@titanium98118 开启 MOBIKE Support for Mobile VPN with IKEv2
bao3
5 天前
IKEv2 是可以下发路由的,在 strongswan 的配置里写上就行了,这个 10 年前就可以做到了。只要把自己家里宽带的 IP 段做了 split tunnel 下发就行了。可以实现其他路由仍然走手机本地网络。
基本上,IKEv2 已经没有折腾价值了。看过知道有客以回事就行了。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/1141715

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX