登录后免广告,享受更多奶昔会员权益!
您需要 登录 才可以下载或查看,没有账号?注册
×
经过几天折腾,https://forum.naixi.net/thread-14356-1-1.html
已经没法进行下步IMS注册
ubuntu使用 libimobiledevice-1.0-6 抓iphone日志,发现ipv6有漏网之鱼,确实禁掉ipv6后能够迫使运营商的 Carrier Bundle ipv4优先
- CommCenter: isIPv6Allowed: Read Carrier Bundle value of v6SupportedDataModeMask = 110620
- CommCenter: getSettings: ePDG: <private>
- CommCenter: needToResolveEPDGName: ePDG: <private>
- CommCenter: readCBePDGIPv4Priority: EPDGIPv4Priority=true
- CommCenter: ePDGResolveCallback: Adding resolved ePDG address, priority 1. (x5次)
- CommCenter: ePDGResolveCallback: Found an IPv4 address, use as ePDGAddress.
- CommCenter: handleePDGResolved: ePDG resolved
- CommCenter: startIPSecConnection: ePDG resolved
复制代码
真正的问题:startIPSecConnection之后,没多久就invalidateSession了
这说明:DNS解析、ePDG选择这些环节完全正常,问题出在IPSec连接本身建立之后的某个阶段失败了,导致CommCenter判定这次session无效,转向下一个ePDG重试——这跟你tcpdump看到的"msgid 3反复重传"是同一件事的两个角度:协商在推进,但走到某一步卡住,最终iOS自己判定超时/失败,切换下一个候选地址重新来过,如此循环。
这次的证据强度已经足够支撑一个明确结论
DNS/ePDG发现:正常
IKE_AUTH发起:正常
IKE_AUTH完成认证:卡住,重传,最终被判定失败
结果:CommCenter换下一个ePDG重试,循环往复,从未真正建立起可用的IPsec会话
这个层级的问题已经超出你这边能自己排查的范围了——DNS解析、包能发出去、格式对不对,这些都已经验证没问题,剩下卡在认证内容本身的判定逻辑,只有运营商后台能看到具体原因(比如EAP-AKA向量不匹配、或者卡片鉴权数据未激活)。这次可以带着更具体的证据去问客服:
"IKE_AUTH阶段的消息出现重传(msgid停留不前进)。请问是否可以帮忙确认这张卡的EAP-AKA鉴权数据/IMS开通状态是否正常?"
给客服发了邮件也不知道什么时候能回
怀疑是否必须充值买套餐才能wifi calling激活
后来又一次测试中,怀疑是mtu问题,就扩大wireguard mtu=1420 缩小热点ap1 mtu=1420 , 结果tcpdump没有监听到任何ikev2数据,日志显示数据包根本没有离开iPhone的Wi-Fi网卡,iPhone内部在准备建立IPsec连接时卡死并超时了, 后来还把shadowrocket搞崩了 还得重装shadowrocket和wloc
claude、chatgpt、gemini都没办法了
|