作者e2167471 (喬妹)
看板Network
標題[問答] iphone連不上router上的IPSec VPN
時間Fri Dec 5 20:49:35 2025
狀況:
中華電信→P880→ASUS router(RT-BE3600M)
P880設置為橋接模式,PPPoE設置在router上
在ASUS設定頁面中可見外網WAN IP及ASUS網域的DDNS: xxxxx.asuscomm.com
NAT Passthrough全開,Port Forwarding有設定IPSec UDP 500,4500
在ASUS設定頁面中設置IPSec VPN,按照ASUS官方指示設定,一切正常,該有的欄位都有
按官方指示使用iphone內建Cisco IPSec VPN功能,顯示VPN伺服器沒有回應
按官方指示使用電腦連VPN也無法連上
1.使用電腦ping DDNS正常
2.在ASUS上設置PPTP VPN,使用電腦連,秒連上,沒有問題
3.關閉防火牆,還是無法連上
查看IPSec VPN log發現,iphone似乎使用aggressive mode來連線
[IKE] found 1 matching config,
but none allows XAuthInitPSK authentication using Aggressive Mode
[ENC] generating INFORMATIONAL_V1 request 153640249 [ N(AUTH_FAILED) ]
ASUS的exchange mode只有Main mode,無法修改
還有其他方法可以連上這個VPN嗎?或是有什麼設定有誤的地方?
謝謝
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 122.116.163.90 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/Network/M.1764938977.A.0D4.html
→ yoche2000: 有考慮用 OpenVPN 嗎? 之前比對過華碩 router 上的VPN 12/06 01:21
→ yoche2000: PPTP 有成功過但後來都用 OpenVPN 12/06 01:21
→ yoche2000: 如果華碩只能用 main mode 那就改client端的mode吧 12/06 01:25
我目前是先用OpenVPN,使用上正常,人在外面手機可連回家裡內網
只是就很不解IPSec為何連不上,iphone的介面其實沒什麼東西可調
※ 編輯: e2167471 (122.116.163.90 臺灣), 12/06/2025 10:33:50
推 birdy590: 家用裝置上還是wireguard最好用 12/06 13:36
剛剛也試了下WireGuard,似乎沒有特別需要設定什麼
只要ASUS router上打開WireGuard VPN,產Code,然後iphone掃Code就好
很無腦方便,感謝推薦
※ 編輯: e2167471 (122.116.163.90 臺灣), 12/06/2025 14:57:43
推 Windcws9Z: 目前WireGuard被認為是時下市面上最快的VPN 12/08 01:08