通过 iOS 内置的 IKEv2 协议,轻松回家

60 天前
 wuruxu
无须下载第三方软件,通过系统内置的 IKEv2, 连回家里的路由器
只要家中的网络能访问,你的 iPhone 也可以
配置中的本地 ID 可以是任何可读字符串,使用 swanctl -l 查看时,容易区别
6874 次点击
所在节点    iPhone
48 条回复
folnet
60 天前
strongswan 配上感兴趣流就可以分流了
Socrazy
60 天前
不能分流,意义不大,家里上行本来就小。
用 QX/Surge 分流才是常规用法。
x4gz
60 天前
@hingle 请问这个是怎么设置的呢 如果是 tailscale 的 exit node 也只能全局回家吧
wuruxu
60 天前
@Socrazy 目前 IKEv2 协议不支持域名分流的,只能在家里的 OP 上配置分流
zro
60 天前
感觉我用 WireGuard 连回家比楼主的方案好些,设定好回家走哪几条路由,需要全局连海外 VPS 时就 0.0.0.0/0 ,家和 VPS 都配置好 AdGuard Home ,还可以过滤掉部分广告
gux928
60 天前
如果有扶墙的需求,只能在路由器上做分流?如果路由器不支持 clash 之类的咋个弄?
wuruxu
60 天前
@zro 这个方案主要是方便,一次配置,主流系统均内置支持
遇到节点有问题,管理员可以 ssh 到 OP 用 wg 切节点
wuruxu
60 天前
@gux928 是的,在 OP 上 配置 dnsmasq + nft + wireguard 就可以做到分流和科学上网
clash 用 go 写的代码,不太适合在 OP 上工作,带 GC 的也费内存,性能上更没法跟用 C 写的 wireguard 比
sampeng
60 天前
首先要分清楚需求是什么,目标是回家访问家里的设备,还是流量都走家里。
fanxasy
60 天前
开启时所有流量全部回家并不实用,用 wireguard 或 ss 通过分流连回家是优解
wuruxu
60 天前
@fanxasy 这样的需求 只能通过 android strongswan 来实现
fanxasy
60 天前
@wuruxu #31 mihomo v2ray xray sing-box 太多内核软件可以实现了
wuruxu
60 天前
@fanxasy 这几个项目都是 Go 写的软件 一般情况下 C 语言写的我优先考虑
fish3125
60 天前
所有流量走家里没什么问题,顺便过滤广告了,主要的问题是 udp 流量大了一段时间的时候会连不上。
我之前用 wireguard 的 udp 经常遇见这个问题。
后面换 openvpn 走 tcp 。
ys0290
60 天前
全局的话手机比较容易发热
hingle
60 天前
@x4gz 我是把 tailscale 的 DNS 改为 N1 的地址,并且 N1 配置了 `--advertise-routes=198.18.0.0/15,fc00::/18`,没有设置为 exit node 。
Ipsum
60 天前
Udp 各种限流,还不如 ovpn 的 tcp
titanium98118
60 天前
ikev2 只能全局,断开后不能自动重连
wuruxu
60 天前
@titanium98118 开启 MOBIKE Support for Mobile VPN with IKEv2
bao3
59 天前
IKEv2 是可以下发路由的,在 strongswan 的配置里写上就行了,这个 10 年前就可以做到了。只要把自己家里宽带的 IP 段做了 split tunnel 下发就行了。可以实现其他路由仍然走手机本地网络。
基本上,IKEv2 已经没有折腾价值了。看过知道有客以回事就行了。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/1141715

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX