Я использую Windows server 2019 (установленные роли: AD DC, CA, DHCP, DNS, IIS, VPN). мой клиент - Windows 10 pro.
перед установкой роли онлайн-респондента и с сервером CRL IkEv2 работал, но после установки и настройки этой роли (для использования SSTP, поскольку он должен проверять CRL) IKEv2 перестал работать и выдает эту ошибку:
Итак, теперь SSTP работает, но IKEv2 не работает.
Я также должен упомянуть, что перед настройкой роли онлайн-ответчика я попытался включить прямой доступ на моем сервере только для теста и настроил его на полпути (прошел через мастер и установил групповую политику, сертификаты и т. Д.), Но затем я решил удалить Поэтому я использовал консоль управления удаленным доступом, чтобы удалить установленный прямой доступ и VPN, перезапустил сервер и снова настроил свой единственный мой VPN-сервер. на этом этапе я установил онлайн-ответчик и оставшуюся часть истории, о которой я упоминал выше.
Я не знаю, что произошло, потому что до включения и удаления DA IKEv2 работал, а SSTP - нет, теперь SSTP работает, а IKEv2 - нет. (конечно, причина, по которой SSTP не работал, заключалась в том, что я не настроил онлайн-ответчик и не опубликовал CRL, поэтому, когда SSTP проверял список отзыва, он не работал).
Я пробовал перебирать все свои настройки снова и снова, но не нашел ничего проблемного. Буду признателен, если кто-нибудь поможет мне найти причину этой проблемы.
это Статья Technet действительно помог в решении моей проблемы
Причина, по которой я получал эту ошибку, заключалась в том, что я добавил 2 CN к моему сертификату при запросе на сервере CA / VPN (FQN и частный IP-адрес сервера). SSTP был в порядке, а IKEv2 - нет. поэтому я удалил IP-адрес и добавил только FQN к общему имени, проблема решена. Я не знаю, относится ли это к серверу 2019 или что-то в этом роде, я смотрел видео на YouTube, и кто-то действительно сделал это на Windows Server 2016 и добавил IP и FQN при запросе сертификата на сервере CA / VPN, тогда он мог успешно подключиться к IKEv2 и SSTP из своих клиентов Windows 10.