V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
cattyhouse
V2EX  ›  iPhone

IKEv2 协议 被干扰了。。。

  •  1
     
  •   cattyhouse · 2015-08-12 14:03:53 +08:00 · 17026 次点击
    这是一个创建于 3184 天前的主题,其中的信息可能已经有所发展或是发生改变。
    已经可以确定,今天下午开始我的所有 IKEv2 都不能拨号,我已经用了半年多,而且今天没有做任何更改,突然不能拨号了,偶尔能拨,但是过一会儿又不能拨号,而IPSEC一直正常使用没有任何问题,随便断开再连接都没问题。
    客户端: iPhone 6, iOS 8.4, 服务器端: Gentoo Linux, Strongswan
    第 1 条附言  ·  2015-08-12 15:59:32 +08:00
    现在你们没问题最好,等有问题的时候可以回来看看这个帖子
    第 2 条附言  ·  2015-08-14 09:44:24 +08:00
    似乎已经恢复,又可以用了。
    23 条回复    2015-08-19 00:54:36 +08:00
    LazyZhu
        1
    LazyZhu  
       2015-08-12 14:06:35 +08:00
    可能是线路问题,参考最近的电信热门事件.
    cattyhouse
        2
    cattyhouse  
    OP
       2015-08-12 14:07:33 +08:00
    @LazyZhu 我的线路没问题,我有电信CN2线路,IKEv2跟IPSEC都是走同一个CN2线路拨出去的。
    est
        3
    est  
       2015-08-12 14:30:07 +08:00
    “确定”的基本前提是一张wireshark截图。。。
    Love4Taylor
        4
    Love4Taylor  
       2015-08-12 14:33:22 +08:00
    客户端:Windows,服务端:Centos和Ubuntu,Strongswan5.3.3dr3,服务器地点:日本

    无任何连接问题
    Quaintjade
        5
    Quaintjade  
       2015-08-12 14:52:49 +08:00
    我试过同一台电脑/手机和同一台VPS,上海电信和上海联通都可以,上海移动无法连上ikev2。
    ericFork
        6
    ericFork  
       2015-08-12 15:43:05 +08:00
    IKEv2 也是 IPSec……
    cattyhouse
        7
    cattyhouse  
    OP
       2015-08-12 15:45:35 +08:00 via iPhone
    @ericFork 当我们说ipsec的时候,都是指ikev1或者cisco ipsec
    cattyhouse
        8
    cattyhouse  
    OP
       2015-08-12 15:58:57 +08:00 via iPhone
    @est 我不知道怎么分析是否被干扰,只是根据目前的一些测试,IKEv2现在还是时断时续的,这在半年内都没有出现过。
    jun0205
        9
    jun0205  
       2015-08-12 16:03:43 +08:00
    深圳 IKEv2 用一段时间就不行了,需要等一会才能连接。 很长一段时间都是这样的。
    chenshaoju
        10
    chenshaoju  
       2015-08-12 16:13:31 +08:00
    你Ping你的服务器,丢包吗?
    cattyhouse
        11
    cattyhouse  
    OP
       2015-08-12 16:58:23 +08:00 via iPhone
    @chenshaoju 不丢包,我的CN2网络。
    chenshaoju
        12
    chenshaoju  
       2015-08-12 17:09:50 +08:00
    @cattyhouse 有意思,能抓包看看吗?
    我比较想知道TCP Window是不是缩小了之类的,或者频繁重发包。
    cattyhouse
        13
    cattyhouse  
    OP
       2015-08-12 17:36:16 +08:00 via iPhone
    @chenshaoju 不会抓包啊。
    chenshaoju
        14
    chenshaoju  
       2015-08-12 17:43:04 +08:00
    @cattyhouse /安抚
    mmmkik
        15
    mmmkik  
       2015-08-12 18:02:56 +08:00
    我这里CN2使用IPSEC不时无法使用,PPTP anyconnect正常
    yvanhe
        16
    yvanhe  
       2015-08-12 22:23:32 +08:00
    看了你的帖子,我特意试了试,刚才用IKEV2拨不了号,现在又可以了,不会是墙高了吧。。。
    顺便问一下,PPTP,L2TP,IKEV2,OpenVPN-TCP,OpenVPN-UDP,用哪种好点?
    kevinzhow
        17
    kevinzhow  
       2015-08-13 05:49:59 +08:00   ❤️ 1
    我这里 IKEv2 挂了,广东电信
    Luzifer
        18
    Luzifer  
       2015-08-13 12:14:01 +08:00
    我这里 IKEv2 挂了,CQ电信
    jiangzhizhou
        19
    jiangzhizhou  
       2015-08-14 11:04:24 +08:00 via iPad
    为啥不用anyconnect 呢?我试过ike v2 感觉不如这个啊。
    cattyhouse
        20
    cattyhouse  
    OP
       2015-08-14 11:49:22 +08:00 via iPhone
    @jiangzhizhou 凡是推荐anyconnect的,我建议你连接vpn后测速,速度爆慢!
    jiangzhizhou
        21
    jiangzhizhou  
       2015-08-14 12:21:27 +08:00 via iPad
    @cattyhouse 我知道速度不快。但至少稳定好用。ike总有各种各样的问题。断线问题也比那个要好。不过ios9 直接支持了ikev2。其实折腾半天发现最好还是pptp。
    cattyhouse
        22
    cattyhouse  
    OP
       2015-08-14 14:26:13 +08:00
    @jiangzhizhou

    PPTP: 无法按需自动连接,这点直接抛弃掉,我可不想总是跑到设置里面去开VPN
    Anyconnect:在iOS 8 上速度被限制在2.5Mbps了, 无论你的网速有多么快。
    IKEv2: 没有以上两个问题,完美的用了半年多了,只是这两天遭到干扰了现在又好了。
    lzokks04
        23
    lzokks04  
       2015-08-19 00:54:36 +08:00
    广东移动 4G
    IKEV2 , 20 分钟内必掉线(虽然还在连接),断开再连接 809 ,手机重新获取信号又能瞬连,如此反复
    anyconnect 速度太慢,放弃
    L2TP,OPENVPN 之类的全部没法用
    只能用 PPTP , ss
    但我是游戏党表示压力好大
    现在就看看移动的光纤网络 IKEV2 会不会断了
    感觉墙中墙真蛋疼
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   2245 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 34ms · UTC 04:53 · PVG 12:53 · LAX 21:53 · JFK 00:53
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.