说好的不需要客户端证书的 iOS 8 的 IKEv2 On-Demand VPN 教程来了

2014-10-08 18:05:28 +08:00
 wzxjohn
因为打字的电脑木有中文输入法,所以先写的英文然后一句句翻的。大家凑合看吧。

http://maoxian.de/2014/10/setup-ikev2-on-demand-vpn-on-ios-8-and-ikev2-ikev1-cisco-ipsec-vpn-with-strongswan/1220.html

其中顺便说明了通配符证书的情况。如果大家遇到什么问题欢迎在v2留言,博客留言,email提问。
顺便一说如果要转载的话麻烦加个链接~谢谢~
31097 次点击
所在节点    分享创造
154 条回复
fuck010bj
2014-10-09 13:41:41 +08:00
server name in cert "server.pem" 这里用的是服务器的IP,不是域名,咋办啊
wzxjohn
2014-10-09 13:51:29 +08:00
@fuck010bj 如果我没记错只有IP的必须签发自签名证书,然后把CA加到设备描述文件中。
fuck010bj
2014-10-09 13:56:06 +08:00
@wzxjohn 这样的话你的那个配置文件还适用不?该修改哪些?
wzxjohn
2014-10-09 14:00:12 +08:00
@fuck010bj 适用,不过我没有实际测试过。应该是要改或者删除leftid和在下发给设备的配置文件中添加CA证书。具体的测试一下就知道了。
fuck010bj
2014-10-09 14:15:07 +08:00
@wzxjohn 配置文件中具体怎么添加CA证书呢,手机已安装了server.pem和clientCert.pem
wzxjohn
2014-10-09 14:20:17 +08:00
@fuck010bj 手机似乎是不需要安装server.pem的。用Apple Configurator来添加证书啊~
fuck010bj
2014-10-09 14:32:38 +08:00
@wzxjohn 说错了,安装cacert.pem和clientCert.pem是之前cisco ipsec用的;添加证书直接是打开邮件附件的,没用Apple Configurator啊
wzxjohn
2014-10-09 15:19:33 +08:00
@fuck010bj 那应该也是可以的。提示什么错误?
goodbest
2014-10-09 15:39:25 +08:00
给lz反馈一下:
经过我测试,可能openvz的vps不支持。(其实l2tp在openvz也类似)

同样的操作换了一台DO的机器就OK了...
wzxjohn
2014-10-09 15:42:08 +08:00
@goodbest OpenVZ基本啥都不支持。。。我加个注明不要用这类VPS好了。
fuck010bj
2014-10-09 16:57:34 +08:00
@wzxjohn 连不上,到这就不行了
[IKE] received proposals inacceptable
Oct 9 16:51:05 localhost charon: 01[ENC] generating IKE_SA_INIT response 0 [ N(NO_PROP) ]
wzxjohn
2014-10-09 17:00:56 +08:00
@fuck010bj 你这似乎不是证书的问题吧。。。挺奇怪的。。。没遇到过。。。
GPU
2014-10-09 18:44:26 +08:00
root@(none):~# in /etc/rc.local
-bash: syntax error near unexpected token `in'
wzxjohn
2014-10-09 18:48:54 +08:00
@GPU 大哥,那是一整段话。。。in是介词。。。
GPU
2014-10-09 18:54:14 +08:00
@wzxjohn 这只是解释吧?
GPU
2014-10-09 18:55:23 +08:00
正在纠结 在哪里有最新版Yosemite 下载 .没有白苹果 ,只能虚拟装一个黑苹果
wzxjohn
2014-10-09 18:59:29 +08:00
@GPU
Then put
然后将下面两行
iptables-restore < /etc/iptables.up.rules
ufw reload
in /etc/rc.local
写入/etc/rc.local
一行英文一行中文,那句是解释。。。
那就没办法了。。。这东西必须用Yosemite运行。。。
GPU
2014-10-09 19:02:08 +08:00
@wzxjohn
iptables-restore < /etc/iptables.up.rules
ufw reload

还是把这两行加了背景颜色更好吧。
wzxjohn
2014-10-09 19:03:02 +08:00
@GPU 发现这个问题了,已改。
goodbest
2014-10-09 20:28:26 +08:00
@xream
@wzxjohn
回一下2L
试了下把leftsubnet=0.0.0.0/0 改成国外的一些ip段,但是发现不行。
我不知道是我的问题,还是因为ios还没实现(前者可能性更大...)
“While the protocol supports split-tunneling, whether it can actually be used depends on the client”

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://tanronggui.xyz/t/137653

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX