Привет всем, с iOS 13 или macOS Catalina IKEv2 VPN больше не работает (клиентские сертификаты). При попытке подключения возникает ошибка: "Аутентификация пользователя не удалась". Из логов MikroTik все выглядит нормально (клиент получает IP). MacOS Mojave и iOS 12 работают отлично. Эта тема показывает ту же проблему () и предлагает установить sha2-truncbug в "no" в /etc/ipsec.conf на VPN сервере. Какой параметр используется на iOS? "Похоже, что Apple тихо исправила свой код racoon, который известен ошибками с алгоритмом аутентификации SHA-256. Проблему также можно решить для шлюзов racoon, убрав hmac_sha256 из списка предложений алгоритмов аутентификации IKE фазы 2. К сожалению, iPhone с iOS 13 тогда выбирают слабый алгоритм SHA-1." Ранее были проблемы с sha2-truncbug в более ранних версиях RouterOS (). Вот немного информации в FAQ LibreSwan (). Официальное объявление (IKEv1): Начиная с iOS 13, IPsec поддерживает HMAC-SHA-256 с IKEv1 VPN. "Чтобы убедиться, что ваши клиенты iOS 13 и macOS Catalina могут подключаться к вашему серверу IKEv1 или VPN, настройте сервер на обрезку результата хеша SHA-256 до 128 бит. Обрезка до меньшего количества бит может привести к тому, что сервер потеряет данные, которые передают клиенты VPN." Есть идеи? РЕДАКТИРОВАНИЕ - Решение:
Решено: iOS 13 и macOS Catalina IKEv2 VPN больше не работает.
Решено: iOS 13 и macOS Catalina IKEv2 VPN больше не работает., RouterOS
|
20.10.2019 20:37:00
|
|
|
|
|
|
14.11.2019 08:24:00
нет - кроме как смены на новый сертификат. Ты его изменил? Можешь показать скриншоты своих сертификатов?
![]() |
|
|
|
|
|
14.11.2019 00:32:00
Вы изменяли что-то еще в своей конфигурации IKEv2? У меня это не срабатывает, у меня есть SAN в сертификатах и на сервере, соответствующий общему имени с SAN DNS.
|
|
|
|
|
|
29.11.2019 14:00:00
Как выглядят сертификаты?
|
|
|
|
|
Читают тему


Все мои сертификаты имеют альтернативные имена (DNS), но я получил сообщение: VPN сервер не ответил. Есть идеи?