iWAN校园网隧道接入校园网使用说明


各位老师、同学:

  使用iWAN校园网隧道可以方便从校外接入校园网,在校师生均可通过学校的统一身份认证后使用。

  iWAN校园网隧道广泛应用后,原有的PPTP/L2TP等VPN将逐步停止服务。

一、安装软件

  iWAN客户端软件支持 Windows、Android、鸿蒙、Linux、iOS、macOS 等平台。

  Android/安卓手机客户端软件:app-release-2.3.7.apk

  Windows客户端软件:Panabit-iWAN-2.3.7-Setup.exe。运行时,如果出现提示“由于找不到VCRUNTIME140_1.DLL,无法继续执行代码。重新安装程序可能会解决此问题。",请参考 https://learn.microsoft.com/zh-cn/answers/questions/4038377/vcruntime140-1-dll 解决。

  也可访问Panabit官网下载中心获取:https://download.panabit.com:9443/ecool.php。Linux客户端正在更新,后续会提供下载。

  苹果iOS或macOS系统请在应用商店搜索“Panabit iWAN”应用,如下图所示:

二、连接使用

  第一次连接时,请在“客户域”中输入 iwan.ustc,如下图所示:

  点击 “下一步”,会出现学校的Logo图标和“该域名使用单点登录(SSO)认证“提示,
  常见问题:如果未出现“该域名使用单点登录(SSO)认证“提示,请重点检查是否可以访问网站 https://lookup.gsase.com 和 https://crtl.ivpn.ustc.edu.cn,可能是个人电脑日期、时间设置错误引起,请修改后重新尝试。

  点击“登录”,在弹出的学校统一身份认证界面中完成认证即可连接。

  使用权限:在校状态的师生均可使用,如遇权限问题,请联系下方的 技术支持。

  账号安全:统一身份认证界面为学校官方页面,请确认网址为 id.ustc.edu.cn 后再输入密码,确保安全。

  小建议:登录 https://id.ustc.edu.cn 设置“通行密钥”(大部分现代设备均支持),可以避免每次登录输入密码。

三、进阶设置

3.1 切换线路,优化体验

  当从电信、联通、移动等运营商网络接入iWAN校园网隧道时,在iWAN软件“连接”页面,可以切换不同的线路接入点,以获得更佳速度。

3.2 路由设置,按需选择

  在“设置”页面的“路由设置”处,如果选择“全部路由”,在最下面点击“应用设置”保存配置。连接iWAN校园网隧道后,所有流量均经过学校转发,适合需要全程使用校园网资源的场景。

  如果选择“按网段路由”,并输入以下学校网段列表(完整的1行),根据需要选择“DNS配置”(建议一般选择“禁用DNS”),在最下面点击“应用设置”保存配置。则仅仅将访问学校的流量通过iWAN校园网隧道发给学校,其他流量直接走本地网络,速度更快(注意要完整的1行):

114.214.160.0/19,114.214.192.0/18,202.38.64.0/19,210.45.64.0/20,210.45.112.0/20,211.86.144.0/20,222.195.64.0/19,210.72.22.0/24,202.141.160.0/19,218.22.21.0/27,218.104.71.160/28

四、常见问题

4.1 所在网络UDP限速导致隧道无法工作或速度慢

  iWAN校园网隧道使用UDP协议通信,如果自己的出口路由器启用UDP-FLOOD检测或过滤时,会影响iWAN正常使用。下图是TP-Link路由器的设置,图中选择"开启UDP-FLOOD过滤"会导致iWAN校园网隧道无法工作,需要禁止。

4.2 Windows用户账户控制授权导致程序无法工作

  iWAN校园网隧道程序运行时,可能会触发弹出“Windows用户账户控制“授权窗口,请点击"是"允许。

4.3 常见错误及解决思路

  "用户取消了企业账号登录"、"企业账号登录失败: Exception: Backend service start failed",一般是下述5.4环节错误引起的。

五、连接过程

  以下是iWAN校园网隧道工作过程,供查找故障时参考:

5.1 输入"客户域" iwan.ustc 后,"下一步" 获取 我校的iWAN校园网隧道认证信息

  根据输入的 "客户域" iwan.ustc,访问lookup.gsase.com 和 https://crtl.ivpn.ustc.edu.cn 查找认证信息。这一步正常会显示"该域名使用单点登录(SSO)认证"。如果未出现“该域名使用单点登录(SSO)认证“提示,而是出现要求输入用户名和密码的界面,则说明这一步有故障。建议检查终端日期、时间是否正确,是否可以访问网站 https://lookup.gsase.com 和 https://crtl.ivpn.ustc.edu.cn

5.2 点击"登录“,跳转到我校统一身份认证系统进行认证

  统一身份认证过程,会访问 https://auth.ivpn.ustc.edu.cn 和 https://id.ustc.edu.cn

5.3 完成认证过程

  统一身份认证完成最后一步是访问 http://localhost:8888/ http://localhost:38888/   如果本地有程序占用了8888、38888端口,会导致错误,这是最常见的错误。请在弹出id.ustc.edu.cn web时,用以下命令查看是否被占用

netstat -ano | findstr /C:":8888 " /C:":38888 "

5.4 获取隧道端点信息

  获取隧道端点IP地址和端口信息,会访问 https://crtl.ivpn.ustc.edu.cn/m/config

5.5 建立通信隧道

  与若干隧道IP地址进行通信传输数据包,一般使用UDP 6001端口。

六、技术支持

  如在日常工作和学习过程中遇到网络或公共信息化服务相关问题,请及时与网络信息中心联系。

  统一电话:0551-63600800

  电子邮件:nic@ustc.edu.cn

  网络信息中心

  2026.07.01