sentivcn

L2TP 已经被搞?

  •  
  •   sentivcn · Mar 20, 2025 via iPhone · 3347 views
    This topic created in 423 days ago, the information mentioned may be changed or developed.

    最近发现,移动 5g L2TP 连接家里再访问 google 也打不开,同样 wireguard 就没问题,已经持续有一个多月了

    Supplement 1  ·  Mar 21, 2025
    我是北京移动连北京联通,
    手机 5g L2tp 打不开 youtube
    手机 wifi l2tp 可以
    手机热点电脑 L2tp 可以
    手机 5G wireguard 可以
    邪门
    Supplement 2  ·  Mar 21, 2025
    手机是 iphone ,路由是 Routeros CHR
    Supplement 3  ·  Mar 26, 2025
    原因好像找到了,所有打不开的都是 http/3 的网站,走 udp443 接口就会打不开。我用的 ROS 防火墙 mangle 分流,解决方法还在找
    Supplement 4  ·  Mar 26, 2025
    原因就是通过 5g 的 l2tp 连接,访问 udp443 的流量无法被正确转发,防火墙把 l2tp ip 段的 udp443 drop 掉就能打开了。具体为什么还是没搞明白
    8 replies    2025-03-23 00:33:15 +08:00
    MFWT
        1
    MFWT  
       Mar 21, 2025
    L2TP 也分很多种,如果你是未加密的 L2TP ,明文传输,干啥都不奇怪
    sentivcn
        2
    sentivcn  
    OP
       Mar 21, 2025
    @MFWT l2tp/ipsec 换了超长密钥都不行
    limerence1212
        3
    limerence1212  
       Mar 21, 2025 via iPhone
    看下 dns 是否走远程?客户端的 dns 有没有被修改或者追加?用 dnsleaktest 网站来测。
    sentivcn
        4
    sentivcn  
    OP
       Mar 21, 2025
    @limerence1212 检测没问题,google ytb V2EX 不行,x.com 可以
    imshawer
        5
    imshawer  
       Mar 21, 2025
    感觉是蜂窝网络下使用 L2TP 走 IPv6 的锅。
    guanyujia5444
        6
    guanyujia5444  
       Mar 21, 2025
    ios 18.3 正常,升级到 18.4 beta 后就不行了
    win11 PC 端正常连接(改过注册表,默认无法连接)
    titanium98118
        7
    titanium98118  
       Mar 21, 2025
    刚试了一下,正常的。
    win11 l2tp/ipsec psk ,电信 ipv4 连移动
    yinmin
        8
    yinmin  
       Mar 23, 2025 via iPhone
    iphone 安装 ish app ( alpine linux 3.14 ),然后在 ish 里安装 nslookup 和 dig ,然后查一下手机里域名 dns 解析出来的 ip 地址有没有被污染。
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5892 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 41ms · UTC 07:09 · PVG 15:09 · LAX 00:09 · JFK 03:09
    ♥ Do have faith in what you're doing.