Я пытаюсь разрешить клиентам Windows и Android подключаться через VPN к компьютеру с Windows Server 2012 Essentials. VPN отлично работает через SSTP, но для причины производительности, Я хочу перейти на IKEv2.
IKEv2 работает на клиенте Windows 7, но на клиентах Windows 8 и клиенте strongSwan Android сервер отвечает Error 13819: Invalid certificate type
. Я скопировал VPN-соединение с клиента Windows 7 на клиент Windows 8, чтобы убедиться, что соединения идентичны, но без радости.
В сертификате сервера указаны промежуточные EKU для проверки подлинности сервера и IKE. Хотя я думал, что это может быть ошибка в настройке сертификата сервера, теперь я подозреваю, что это может оказаться проблемой конфигурации клиента, а не конфигурации сервера.
Насколько я понимаю, поскольку я использую EAP-MSCHAPv2 для аутентификации клиентов, мне не нужен сертификат аутентификации клиента на клиентах, но я подозреваю, что сервер каким-то образом его ожидает.