Por que o IKEv2 falha no Windows 8 e no Android strongSwan, mas não no Windows 7?

2

Estou tentando permitir que clientes Windows e Android se conectem por meio de uma VPN a uma máquina do Windows Server 2012 Essentials. A VPN funciona bem em SSTP, mas por motivos de desempenho , eu quero mudar para o IKEv2.

O IKEv2 funciona em um cliente Windows 7, mas em clientes Windows 8 e no cliente strongSwan do Android, o servidor responde com Error 13819: Invalid certificate type . Eu copiei a conexão VPN do cliente Windows 7 para um cliente Windows 8, para garantir que as conexões sejam idênticas, mas sem alegria.

O certificado do servidor tem as Autenticação do Servidor e os EKUs intermediários IKE especificados. Embora eu ache que pode ser um erro em como o certificado do servidor está configurado, agora suspeito que isso pode se tornar um problema de configuração do cliente, em vez de um problema de configuração do servidor.

Tanto quanto eu posso ver, desde que eu estou usando EAP-MSCHAPv2 para autenticar clientes, eu não deveria precisar de qualquer certificado de autenticação de cliente nos clientes, mas eu suspeito que o servidor é de alguma forma esperando um.

    
por Spinner 06.03.2013 / 17:34

0 respostas