想自己编译 strongswan 做 ikev2 梯子,不想用现成的方法(比如 playbook 之类的),在 mac 上使用 strongswan 客户端可以连上,但是 10.11 自带的连不上,提示 received proposals inacceptable ; ios9 也连不上,但是有 authentication of 'vps' (myself) with RSA signature successful 字样。
求测试过可以使用的 strongswan 配置,看看自己哪写的不对。参考过很多配置,也按官方 wiki 改了,就是不行。
我的 ipsec.conf
config setup
uniqueids=no
plutostart=no
strictcrlpolicy=no
conn ikev2
keyexchange=ikev2
ike=aes256-aes128-sha1-modp1024!
esp=aes256-sha256-sha1!
dpdaction=clear
dpddelay=300s
leftauth=pubkey
rekey=no
left=%defaultroute
leftsubnet=0.0.0.0/0
leftcert=server.cert.pem
leftsendcert=always
leftid=xxx
right=%any
rightauth=eap-mschapv2
rightsourceip=10.0.1.0/24
rightsendcert=always
eap_identity=%any
auto=add
这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。
V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。
V2EX is a community of developers, designers and creative people.