找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 12524|回复: 23

IPSec 死活连接不上,大佬来看看呗求你们了

[复制链接]
发表于 2020-3-5 10:14 | 显示全部楼层 |阅读模式






我的设置没问题啊~为何手机自带的就是连接不上?


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
 楼主| 发表于 2020-3-5 10:59 | 显示全部楼层
用手机自带的virtual**连接使用协议IPSEC Xauth PSK目前连接上了,但是只能留学不是国内网站?

点评

请问楼主解决了吗? 我之前都是正常的,但是不知道改了什么,现在和你一样的问题  详情 回复 发表于 2020-9-16 09:33
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2020-3-5 11:01 | 显示全部楼层
p p t p恰恰相反,只能国内不能留学。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2020-3-6 20:03 | 显示全部楼层
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2020-4-12 16:36 | 显示全部楼层
LZ的问题解决了么?
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2020-4-12 16:49 | 显示全部楼层
本帖最后由 lasersword 于 2020-4-12 16:51 编辑

我也有同样的问题啊,我用softether的L2TP,之前很好,但是这两天死活连不上了,(估计运营商封了),关了softether之后用openwrt 上的IPSec virtual**, 手机安卓用系统4G方式,用自带的IPSec (Xauth) P(S)K的方式很快连上了,但是连上之后手机没法上网了啊,只能上内网访问软路由和ap之类的管理界面,地址IP网段跟软路由是一个网段,DNS也是指向软路由,都没问题,是还要配什么防火墙规则吗,哪位指点一下?如果换到wifi用内网接软路由出去就没问题。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2020-6-1 22:47 | 显示全部楼层
我也是遇到这个问题,之前用的softether稳定使用了一段时间,体验不错,主要是为了连回家里的nas什么的,很实用,速度和稳定。但是突然就不能用了,然后改用ipsec,跟楼主一样的插件,softether在重新刷固件后还是能用,这个时候ipsec也能用,但是只要重启路由器了或不小心在防火墙添加了几条转发规则后,就都不能用了,问题至今未找到原因。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2020-8-26 17:35 | 显示全部楼层
PC 能连上吗

点评

PC (Win10)不支持IKEv1,所以连不上  详情 回复 发表于 2020-9-10 20:28
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2020-8-26 17:49 | 显示全部楼层
我是正好相反 手机可以连上  电脑连不上
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2020-8-28 11:32 | 显示全部楼层
在防火墙自定义规则添加了以下内容能使用,你可以试试,192.168.0.10改为自己设置的

iptables -I FORWARD -s 192.168.0.10/24 -j ACCEPT
iptables -I POSTROUTING 1 -s 192.168.0.10/24 -j MASQUERADE -t nat

#如若还不能使用 再添加下面这4条
iptables -I INPUT -m policy --dir in --pol ipsec --proto esp -j ACCEPT
iptables -I FORWARD -m policy --dir in --pol ipsec --proto esp -j ACCEPT
iptables -I FORWARD -m policy --dir out --pol ipsec --proto esp -j ACCEPT
iptables -I OUTPUT -m policy --dir out --pol ipsec --proto esp -j ACCEPT

点评

添加上面两行可以用了,太棒了。 这个命令是什么意思?  详情 回复 发表于 2022-5-25 18:54
我的也是,内网用ip能连上,外网连不上,试了这几行代码也不行,搜网上有提过 防火墙 关闭 Flow Offload,但我找不到怎么关闭。https://github.com/coolsnowwolf/lede/issues/4546  详情 回复 发表于 2020-9-9 12:17
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2020-9-9 12:17 | 显示全部楼层
kuchen 发表于 2020-8-28 11:32
在防火墙自定义规则添加了以下内容能使用,你可以试试,192.168.0.10改为自己设置的

iptables -I FORWARD ...

我的也是,内网用ip能连上,外网连不上,试了这几行代码也不行,搜网上有提过 防火墙 关闭 Flow Offload,但我找不到怎么关闭。https://github.com/coolsnowwolf/lede/issues/4546


只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2020-9-10 18:35 | 显示全部楼层
本帖最后由 kuchen 于 2020-9-10 18:37 编辑

"Turbo ACC 网络加速设置"中也无法关闭Flow Offload
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2020-9-10 20:28 | 显示全部楼层

PC (Win10)不支持IKEv1,所以连不上

点评

安卓用内置的即可,Win10 内置不支持IKEv1,使用 Shrew virtual** 连接。  详情 回复 发表于 2023-1-11 15:48
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2020-9-16 09:33 | 显示全部楼层
silmee 发表于 2020-3-5 10:59
用手机自带的virtual**连接使用协议IPSEC Xauth PSK目前连接上了,但是只能留学不是国内网站?

请问楼主解决了吗?
我之前都是正常的,但是不知道改了什么,现在和你一样的问题
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2020-10-13 17:20 | 显示全部楼层
这问题有大神能解决一下吗,我也同样遇到这个问题
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /1 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-9-30 08:34

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表