这是一个创建于 4017 天前的主题,其中的信息可能已经有所发展或是发生改变。
系统自带有,但是查了下只支持ikev1,我现在想支持ikev2的 mediation 扩展,也就是认证的中继,保证两个处于NAT后的节点能建立IPSec连接。需要改动的IPSec的认证跟协商过程(ike)。
对于linux来说,内核协议栈不用改动,有改动的只是ike的协商过程,这个完全在用户态应用层实现,没啥问题,但是需要跟内核通信。
对于iOS来说,就不知道到底有没有VPN相关的底层接口了。。
有同学做过自己的VPN客户端么?