<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="zh-cn">
		<id>http://wiki.imfirewall.com/index.php?action=history&amp;feed=atom&amp;title=IKEv2</id>
		<title>IKEv2 - 版本历史</title>
		<link rel="self" type="application/atom+xml" href="http://wiki.imfirewall.com/index.php?action=history&amp;feed=atom&amp;title=IKEv2"/>
		<link rel="alternate" type="text/html" href="http://wiki.imfirewall.com/index.php?title=IKEv2&amp;action=history"/>
		<updated>2026-08-06T05:57:12Z</updated>
		<subtitle>本wiki的该页面的版本历史</subtitle>
		<generator>MediaWiki 1.25.2</generator>

	<entry>
		<id>http://wiki.imfirewall.com/index.php?title=IKEv2&amp;diff=1931&amp;oldid=prev</id>
		<title>WFilter：创建页面，内容为“== IKEv2服务端 ==  IKEv2服务端这个模块用于提供基于IKEv2+MSCHAPv2验证的VPN拨入方式。  == 配置 ==  IKEv2必须要有固定公网IP才可以...”</title>
		<link rel="alternate" type="text/html" href="http://wiki.imfirewall.com/index.php?title=IKEv2&amp;diff=1931&amp;oldid=prev"/>
				<updated>2026-06-09T06:38:06Z</updated>
		
		<summary type="html">&lt;p&gt;创建页面，内容为“== IKEv2服务端 ==  IKEv2服务端这个模块用于提供基于IKEv2+MSCHAPv2验证的VPN拨入方式。  == 配置 ==  IKEv2必须要有固定公网IP才可以...”&lt;/p&gt;
&lt;p&gt;&lt;b&gt;新页面&lt;/b&gt;&lt;/p&gt;&lt;div&gt;== IKEv2服务端 ==&lt;br /&gt;
&lt;br /&gt;
IKEv2服务端这个模块用于提供基于IKEv2+MSCHAPv2验证的VPN拨入方式。&lt;br /&gt;
&lt;br /&gt;
== 配置 ==&lt;br /&gt;
&lt;br /&gt;
IKEv2必须要有固定公网IP才可以使用，且如下图：&lt;br /&gt;
* WAN口：选择启用IKEv2的WAN口IP地址。&lt;br /&gt;
* 通讯网段：拨入后分配的临时IP地址网段，如：10.7.1.0/24&lt;br /&gt;
* 推送路由：自动在客户机添加的路由规则&lt;br /&gt;
&lt;br /&gt;
[[文件:ikev2_server.png|800px]]&lt;br /&gt;
&lt;br /&gt;
防火墙规则，要允许IKEv2客户端访问内网，还需要在“防火墙--防火墙规则”的外网区域中允许IKEv2的通讯网段访问内网。如下图：&lt;br /&gt;
&lt;br /&gt;
[[文件:ikev2_firewall.png|800px]]&lt;br /&gt;
&lt;br /&gt;
== 客户端配置 ==&lt;br /&gt;
&lt;br /&gt;
首先要在“模块-VPN-OpenVPN服务端”中下载CA证书拷贝到客户机上并导入，并且在“账号管理”中添加有VPN权限的用户。然后就可以在终端上拨入了。如下图：&lt;br /&gt;
&lt;br /&gt;
[[文件:ikev2_client.png|450px]]&lt;br /&gt;
&lt;br /&gt;
[[Category:VPN]]&lt;/div&gt;</summary>
		<author><name>WFilter</name></author>	</entry>

	</feed>