Назад | Перейти на главную страницу

Почему IKEv2 не работает в Windows 8 и Android strongSwan, но не в Windows 7?

Я пытаюсь разрешить клиентам Windows и Android подключаться через VPN к компьютеру с Windows Server 2012 Essentials. VPN отлично работает через SSTP, но для причины производительности, Я хочу перейти на IKEv2.

IKEv2 работает на клиенте Windows 7, но на клиентах Windows 8 и клиенте strongSwan Android сервер отвечает Error 13819: Invalid certificate type. Я скопировал VPN-соединение с клиента Windows 7 на клиент Windows 8, чтобы убедиться, что соединения идентичны, но без радости.

В сертификате сервера указаны промежуточные EKU для проверки подлинности сервера и IKE. Хотя я думал, что это может быть ошибка в настройке сертификата сервера, теперь я подозреваю, что это может оказаться проблемой конфигурации клиента, а не конфигурации сервера.

Насколько я понимаю, поскольку я использую EAP-MSCHAPv2 для аутентификации клиентов, мне не нужен сертификат аутентификации клиента на клиентах, но я подозреваю, что сервер каким-то образом его ожидает.