[問答] iphone連不上router上的IPSec VPN

看板Network作者 (喬妹)時間1天前 (2025/12/05 20:49), 11小時前編輯推噓1(105)
留言6則, 2人參與, 12小時前最新討論串1/1
狀況: 中華電信→P880→ASUS router(RT-BE3600M) P880設置為橋接模式,PPPoE設置在router上 在ASUS設定頁面中可見外網WAN IP及ASUS網域的DDNS: xxxxx.asuscomm.com NAT Passthrough全開,Port Forwarding有設定IPSec UDP 500,4500 在ASUS設定頁面中設置IPSec VPN,按照ASUS官方指示設定,一切正常,該有的欄位都有 按官方指示使用iphone內建Cisco IPSec VPN功能,顯示VPN伺服器沒有回應 按官方指示使用電腦連VPN也無法連上 1.使用電腦ping DDNS正常 2.在ASUS上設置PPTP VPN,使用電腦連,秒連上,沒有問題 3.關閉防火牆,還是無法連上 查看IPSec VPN log發現,iphone似乎使用aggressive mode來連線 [IKE] found 1 matching config, but none allows XAuthInitPSK authentication using Aggressive Mode [ENC] generating INFORMATIONAL_V1 request 153640249 [ N(AUTH_FAILED) ] ASUS的exchange mode只有Main mode,無法修改 還有其他方法可以連上這個VPN嗎?或是有什麼設定有誤的地方? 謝謝 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 122.116.163.90 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Network/M.1764938977.A.0D4.html

12/06 01:21, 1天前 , 1F
有考慮用 OpenVPN 嗎? 之前比對過華碩 router 上的VPN
12/06 01:21, 1F

12/06 01:21, 1天前 , 2F
PPTP 有成功過但後來都用 OpenVPN
12/06 01:21, 2F

12/06 01:25, 1天前 , 3F
如果華碩只能用 main mode 那就改client端的mode吧
12/06 01:25, 3F

12/06 01:25, 1天前 , 4F

12/06 01:27, 1天前 , 5F
我目前是先用OpenVPN,使用上正常,人在外面手機可連回家裡內網 只是就很不解IPSec為何連不上,iphone的介面其實沒什麼東西可調 ※ 編輯: e2167471 (122.116.163.90 臺灣), 12/06/2025 10:33:50

12/06 13:36, 12小時前 , 6F
家用裝置上還是wireguard最好用
12/06 13:36, 6F
剛剛也試了下WireGuard,似乎沒有特別需要設定什麼 只要ASUS router上打開WireGuard VPN,產Code,然後iphone掃Code就好 很無腦方便,感謝推薦 ※ 編輯: e2167471 (122.116.163.90 臺灣), 12/06/2025 14:57:43
文章代碼(AID): #1fCjJX3K (Network)
文章代碼(AID): #1fCjJX3K (Network)