iWAN校园网隧道接入校园网使用说明
各位老师、同学: 使用iWAN校园网隧道可以方便从校外接入校园网,在校师生均可通过学校的统一身份认证后使用。 iWAN校园网隧道广泛应用后,原有的PPTP/L2TP等VPN将逐步停止服务。
一、安装软件iWAN客户端软件支持 Windows、Android、鸿蒙、Linux、iOS、macOS 等平台。Android/安卓手机客户端软件:app-release-2.3.7.apk Windows客户端软件:Panabit-iWAN-2.3.7-Setup.exe。运行时,如果出现提示“由于找不到VCRUNTIME140_1.DLL,无法继续执行代码。重新安装程序可能会解决此问题。",请参考 https://learn.microsoft.com/zh-cn/answers/questions/4038377/vcruntime140-1-dll 解决。 也可访问Panabit官网下载中心获取:https://download.panabit.com:9443/ecool.php。Linux客户端正在更新,后续会提供下载。
苹果iOS或macOS系统请在应用商店搜索“Panabit iWAN”应用,如下图所示:
二、连接使用第一次连接时,请在“客户域”中输入 iwan.ustc,如下图所示:![]()
点击 “下一步”,会出现学校的Logo图标和“该域名使用单点登录(SSO)认证“提示, 点击“登录”,在弹出的学校统一身份认证界面中完成认证即可连接。 使用权限:在校状态的师生均可使用,如遇权限问题,请联系下方的 技术支持。 账号安全:统一身份认证界面为学校官方页面,请确认网址为 id.ustc.edu.cn 后再输入密码,确保安全。 小建议:登录 https://id.ustc.edu.cn 设置“通行密钥”(大部分现代设备均支持),可以避免每次登录输入密码。 三、进阶设置3.1 切换线路,优化体验当从电信、联通、移动等运营商网络接入iWAN校园网隧道时,在iWAN软件“连接”页面,可以切换不同的线路接入点,以获得更佳速度。
3.2 路由设置,按需选择在“设置”页面的“路由设置”处,如果选择“全部路由”,在最下面点击“应用设置”保存配置。连接iWAN校园网隧道后,所有流量均经过学校转发,适合需要全程使用校园网资源的场景。如果选择“按网段路由”,并输入以下学校网段列表(完整的1行),根据需要选择“DNS配置”(建议一般选择“禁用DNS”),在最下面点击“应用设置”保存配置。则仅仅将访问学校的流量通过iWAN校园网隧道发给学校,其他流量直接走本地网络,速度更快(注意要完整的1行):
114.214.160.0/19,114.214.192.0/18,202.38.64.0/19,210.45.64.0/20,210.45.112.0/20,211.86.144.0/20,222.195.64.0/19,210.72.22.0/24,202.141.160.0/19,218.22.21.0/27,218.104.71.160/28 四、常见问题4.1 所在网络UDP限速导致隧道无法工作或速度慢iWAN校园网隧道使用UDP协议通信,如果自己的出口路由器启用UDP-FLOOD检测或过滤时,会影响iWAN正常使用。下图是TP-Link路由器的设置,图中选择"开启UDP-FLOOD过滤"会导致iWAN校园网隧道无法工作,需要禁止。
4.2 Windows用户账户控制授权导致程序无法工作iWAN校园网隧道程序运行时,可能会触发弹出“Windows用户账户控制“授权窗口,请点击"是"允许。
4.3 常见错误及解决思路"用户取消了企业账号登录"、"企业账号登录失败: Exception: Backend service start failed",一般是下述5.4环节错误引起的。
五、连接过程以下是iWAN校园网隧道工作过程,供查找故障时参考:
5.1 输入"客户域" iwan.ustc 后,"下一步" 获取 我校的iWAN校园网隧道认证信息根据输入的 "客户域" iwan.ustc,访问lookup.gsase.com 和 https://crtl.ivpn.ustc.edu.cn 查找认证信息。这一步正常会显示"该域名使用单点登录(SSO)认证"。如果未出现“该域名使用单点登录(SSO)认证“提示,而是出现要求输入用户名和密码的界面,则说明这一步有故障。建议检查终端日期、时间是否正确,是否可以访问网站 https://lookup.gsase.com 和 https://crtl.ivpn.ustc.edu.cn
5.2 点击"登录“,跳转到我校统一身份认证系统进行认证统一身份认证过程,会访问 https://auth.ivpn.ustc.edu.cn 和 https://id.ustc.edu.cn
5.3 完成认证过程统一身份认证完成最后一步是访问 http://localhost:8888/ http://localhost:38888/ 如果本地有程序占用了8888、38888端口,会导致错误,这是最常见的错误。请在弹出id.ustc.edu.cn web时,用以下命令查看是否被占用
netstat -ano | findstr /C:":8888 " /C:":38888 " 5.4 获取隧道端点信息获取隧道端点IP地址和端口信息,会访问 https://crtl.ivpn.ustc.edu.cn/m/config5.5 建立通信隧道与若干隧道IP地址进行通信传输数据包,一般使用UDP 6001端口。
六、技术支持如在日常工作和学习过程中遇到网络或公共信息化服务相关问题,请及时与网络信息中心联系。统一电话:0551-63600800 电子邮件:nic@ustc.edu.cn 网络信息中心 2026.07.01
|