sunknudsen Asked: 2020-07-17 16:15:50 +0800 CST2020-07-17 16:15:50 +0800 CST 2020-07-17 16:15:50 +0800 CST 什么会导致 iOS 设备能够通过 LTE 连接到 IKEv2/IPsec VPN 但不能浏览大多数网站? 772 通过 Wi-Fi 一切正常。 我尝试使用配置文件禁用 IPv6。 我在两个不同的设备(iPhone 6 和当前的 iPhone SE)上尝试使用相同的 VPN 配置文件(每台设备都使用自己的 LTE 运营商)。 vpn ipsec strongswan ikev2 1 个回答 Voted Best Answer sunknudsen 2020-07-17T17:05:15+08:002020-07-17T17:05:15+08:00 弄清楚了!这是一个 MTU 问题。 以下 iptables 规则拯救了这一天! -A FORWARD -p tcp -m policy --dir in --pol ipsec -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --set-mss 1280 -A FORWARD -p tcp -m policy --dir out --pol ipsec -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --set-mss 1280
弄清楚了!这是一个 MTU 问题。
以下 iptables 规则拯救了这一天!