V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
devlnt
V2EX  ›  宽带症候群

IPSec 分流只连家里内网

  •  
  •   devlnt · 230 天前 · 1637 次点击
    这是一个创建于 230 天前的主题,其中的信息可能已经有所发展或是发生改变。
    有时候开了 vpn 全局流量去家里很不方便,一个是强行绕一圈延迟变高,一个是要走香港(本来可以直连英国)
    就查了一下 vpn 分流的方法,对于 windows 自带和 macos 自带的 vpn ,参考如下两篇
    https://gist.github.com/GabLeRoux/c7d4c9046d9b5ec7bce822426613912a
    https://github.com/hwdsl2/setup-ipsec-vpn/blob/master/docs/advanced-usage-zh.md#vpn-%E5%88%86%E6%B5%81
    简单的添加路由,不是异地组网(因为笔记本要带出去)。

    搞完之后可以长时间开着连家里内网,只要电信不刷 IP 可以一直连着
    视频版如下
    10 条回复    2024-04-10 15:54:21 +08:00
    ontry
        1
    ontry  
       230 天前
    引流就算了还观感不佳,其次这里真没什么人折腾 IPSEC
    devlnt
        2
    devlnt  
    OP
       230 天前
    @ontry #1 你点开那俩 references 就会发现主要用的 route 相关的命令,并不止可以用在 ipsec...
    hyperbin
        3
    hyperbin  
       229 天前 via Android
    WireGuard 的客户端设置 peer.AllowedIPs 就行了
    frencis107
        4
    frencis107  
       229 天前
    试试 openvpn ,感觉更好用。wireguard 国内跨运营商可能不太稳定
    terrancesiu
        5
    terrancesiu  
       229 天前 via iPhone
    我 ros 上的 ipsec 配置都删了,毕竟 wg 方便
    leonme
        6
    leonme  
       229 天前
    @terrancesiu #5 wg 是啥?
    devlnt
        7
    devlnt  
    OP
       228 天前
    @leonme #6 wireguard

    另外目的不同,用的人少,不一定是坏事。我翻回国几年,没被封过,走 udp 的不是秒没就是很慢
    leonme
        8
    leonme  
       228 天前 via iPhone
    @devlnt 我用 l2tp 也挺稳的
    EricInBj
        9
    EricInBj  
       228 天前
    我反而喜欢上了 ipsec
    异地,都是用的 er-x ,ipsec site to site 完全可以跑满 100m 上行,er-x 还没多大负载。
    open 的话,er-x 只能跑到 10m ...
    coolmaxter
        10
    coolmaxter  
       228 天前
    IPSec 感兴趣流量之前想做回家再出门挺麻烦的
    而且 浙江联通 IPSec 疯狂断线(IKEv2), 设置 ios 永不断线也没用

    如果可以没有断线 还是不错的
    支持 mobike + AES 加密可以有硬件 offload + iOS 自带 IPSec
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   869 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 22ms · UTC 21:53 · PVG 05:53 · LAX 13:53 · JFK 16:53
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.