<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: IKEv2 с EAP-MSCHAPv2 на родном клиенте Android 13]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме IKEv2 с EAP-MSCHAPv2 на родном клиенте Android 13 форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 02 Aug 2026 09:52:25 -0400</pubDate>
		<item>
			<title>IKEv2 с EAP-MSCHAPv2 на родном клиенте Android 13</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88611-ikev2-s-eap_mschapv2-na-rodnom-kliente-android-13/message428618">IKEv2 с EAP-MSCHAPv2 на родном клиенте Android 13</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, у меня работает EAP-MSCHAPv2 на Windows 10/11, MacOS, iOS, но Android не работает. Аутентификация заканчивается ошибкой «AUTH not matching» в логах Mikrotik на клиенте strongSwan. Родной клиент Android, как ты и говорил раньше, тоже не работает. Пробовал импортировать CA-сертификат, и самоподписанный Mikrotik, и Let’s Encrypt. Есть у кого-нибудь идеи или помощь? Заранее спасибо. &nbsp;<br /><br />Petr &nbsp;<br /><br />16:49:58 ipsec ipsec: обработка полезной нагрузки: EAP &nbsp;<br />16:49:58 ipsec,debug ipsec: =&gt; EAP MSK (размер 0x0) &nbsp;<br />16:49:58 ipsec ipsec: добавление полезной нагрузки: EAP &nbsp;<br />16:49:58 ipsec,debug ipsec: =&gt; (размер 0x8) &nbsp;<br />16:49:58 ipsec,debug ipsec: 00000008 03010004 &nbsp;<br />16:49:58 ipsec ipsec: &lt;- ike2 ответ, обмен: AUTH:3 212.79.110.122[48102] b3be4a700e05969b:e535dc7106cdca53  <br />16:49:58 ipsec,debug ipsec: ===== отправка 272 байт с 185.7.20.1[4500] на 212.79.110.122[48102]  <br />16:49:58 ipsec,debug ipsec: одно сообщение на 276 байт будет отправлено на 212.79.110.122[48102]  <br />16:49:58 ipsec,debug ipsec: ===== получено 112 байт с 212.79.110.122[48102] на 185.7.20.1[4500]  <br />16:49:58 ipsec ipsec: -&gt; ike2 запрос, обмен: AUTH:4 212.79.110.122[48102] b3be4a700e05969b:e535dc7106cdca53  <br />16:49:58 ipsec ipsec: выявлена полезная нагрузка: ENC (84 байта) &nbsp;<br />16:49:58 ipsec ipsec: обработка полезной нагрузки: ENC &nbsp;<br />16:49:58 ipsec,debug ipsec: =&gt; iv (размер 0x10) &nbsp;<br />16:49:58 ipsec,debug ipsec: 06efed74 c8f4bc67 8246b63d 7db9f869 &nbsp;<br />16:49:58 ipsec,debug ipsec: расшифрованный пакет &nbsp;<br />16:49:58 ipsec ipsec: полезная нагрузка обнаружена: AUTH (40 байт) &nbsp;<br />16:49:58 ipsec ipsec: обработка полезных нагрузок: NOTIFY (не найдены) &nbsp;<br />16:49:58 ipsec ipsec: обработка полезной нагрузки: AUTH &nbsp;<br />16:49:58 ipsec ipsec: запрошенный способ аутентификации: SKEY &nbsp;<br />16:49:58 ipsec,debug ipsec: =&gt; аутентификация пира (размер 0x20) &nbsp;<br />16:49:58 ipsec,debug ipsec: ee9b5758 4c3031ac 28350909 1c663e08 98f3fe7f 98c20f15 a1a29897 88e3b1cd &nbsp;<br />16:49:58 ipsec,debug ipsec: =&gt; nonce аутентификации (размер 0x18) &nbsp;<br />16:49:58 ipsec,debug ipsec: 348f26bb 19bdda7d 15a523a0 83e296d0 ff89af50 de030593 &nbsp;<br />16:49:58 ipsec,debug ipsec: =&gt; SK_p (размер 0x20) &nbsp;<br />16:49:58 ipsec,debug ipsec: 2c70c46b 6e603c50 9b690914 2f53025b a9bcc339 86ec0a99 1c7f0307 f484ebcb &nbsp;<br />16:49:58 ipsec,debug ipsec: =&gt; idhash (размер 0x20) &nbsp;<br />16:49:58 ipsec,debug ipsec: a0a4c807 c26b62ae 2612827f 47ff40f8 f101c239 b8823c53 e1ac8d4c f29cb7c5 &nbsp;<br />16:49:58 ipsec,debug ipsec: =&gt; вычисленная AUTH пира (размер 0x0) &nbsp;<br />16:49:58 ipsec,error AUTH не совпадает &nbsp;<br />16:49:58 ipsec,error ipsec: AUTH не совпадает &nbsp;<br />16:49:58 ipsec ipsec: ответ notify: AUTHENTICATION_FAILED &nbsp;<br />16:49:58 ipsec ipsec: добавление notify: AUTHENTICATION_FAILED &nbsp;<br />16:49:58 ipsec,debug ipsec: =&gt; (размер 0x8) &nbsp;<br />16:49:58 ipsec,debug ipsec: 00000008 00000018 <br />
			<i>26.06.2023 15:40:00, dvopet.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88611-ikev2-s-eap_mschapv2-na-rodnom-kliente-android-13/message428618</link>
			<guid>http://mikrotik.moscow/forum/forum57/88611-ikev2-s-eap_mschapv2-na-rodnom-kliente-android-13/message428618</guid>
			<pubDate>Mon, 26 Jun 2023 15:40:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IKEv2 с EAP-MSCHAPv2 на родном клиенте Android 13</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88611-ikev2-s-eap_mschapv2-na-rodnom-kliente-android-13/message428617">IKEv2 с EAP-MSCHAPv2 на родном клиенте Android 13</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Поскольку речь идёт о теме «IKEv2 с EAP-MSCHAPv2». <br />
			<i>27.02.2023 04:33:00, fakeusername2022.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88611-ikev2-s-eap_mschapv2-na-rodnom-kliente-android-13/message428617</link>
			<guid>http://mikrotik.moscow/forum/forum57/88611-ikev2-s-eap_mschapv2-na-rodnom-kliente-android-13/message428617</guid>
			<pubDate>Mon, 27 Feb 2023 04:33:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IKEv2 с EAP-MSCHAPv2 на родном клиенте Android 13</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88611-ikev2-s-eap_mschapv2-na-rodnom-kliente-android-13/message428616">IKEv2 с EAP-MSCHAPv2 на родном клиенте Android 13</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Зачем ссылаться на strongSwan VPN Client? В нём нет L2TP… <br />
			<i>23.02.2023 18:57:00, Nexon.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88611-ikev2-s-eap_mschapv2-na-rodnom-kliente-android-13/message428616</link>
			<guid>http://mikrotik.moscow/forum/forum57/88611-ikev2-s-eap_mschapv2-na-rodnom-kliente-android-13/message428616</guid>
			<pubDate>Thu, 23 Feb 2023 18:57:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IKEv2 с EAP-MSCHAPv2 на родном клиенте Android 13</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88611-ikev2-s-eap_mschapv2-na-rodnom-kliente-android-13/message428615">IKEv2 с EAP-MSCHAPv2 на родном клиенте Android 13</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			В Android 13 больше нет встроенного нативного L2TP-клиента. Проблема с IKEV2/EAP-MSCHAPv2 так и не решена, и приходится использовать такие клиенты, как <noindex><a href="https://play.google.com/store/apps/details?id=org.strongswan.android&amp;hl=en&amp;gl=US" target="_blank" rel="nofollow" >https://play.google.com/store/apps/details?id=org.strongswan.android&amp;hl=en&amp;gl=US</a></noindex>. Похоже, что ошибка на стороне Android и её должны исправлять разработчики Android. <br />
			<i>23.02.2023 18:54:00, fakeusername2022.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88611-ikev2-s-eap_mschapv2-na-rodnom-kliente-android-13/message428615</link>
			<guid>http://mikrotik.moscow/forum/forum57/88611-ikev2-s-eap_mschapv2-na-rodnom-kliente-android-13/message428615</guid>
			<pubDate>Thu, 23 Feb 2023 18:54:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IKEv2 с EAP-MSCHAPv2 на родном клиенте Android 13</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88611-ikev2-s-eap_mschapv2-na-rodnom-kliente-android-13/message428614">IKEv2 с EAP-MSCHAPv2 на родном клиенте Android 13</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Есть новости по этому поводу? Новый Android не может подключиться к L2TP через IPsec и так далее? <br />
			<i>23.02.2023 17:56:00, Nexon.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88611-ikev2-s-eap_mschapv2-na-rodnom-kliente-android-13/message428614</link>
			<guid>http://mikrotik.moscow/forum/forum57/88611-ikev2-s-eap_mschapv2-na-rodnom-kliente-android-13/message428614</guid>
			<pubDate>Thu, 23 Feb 2023 17:56:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IKEv2 с EAP-MSCHAPv2 на родном клиенте Android 13</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88611-ikev2-s-eap_mschapv2-na-rodnom-kliente-android-13/message428613">IKEv2 с EAP-MSCHAPv2 на родном клиенте Android 13</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Может кто-то из сообщества Android сможет сообщить об этой проблеме. Может, команда разработчиков Mikrotik сможет с этим разобраться?! <br />
			<i>09.01.2023 05:33:00, fakeusername2022.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88611-ikev2-s-eap_mschapv2-na-rodnom-kliente-android-13/message428613</link>
			<guid>http://mikrotik.moscow/forum/forum57/88611-ikev2-s-eap_mschapv2-na-rodnom-kliente-android-13/message428613</guid>
			<pubDate>Mon, 09 Jan 2023 05:33:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IKEv2 с EAP-MSCHAPv2 на родном клиенте Android 13</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88611-ikev2-s-eap_mschapv2-na-rodnom-kliente-android-13/message428612">IKEv2 с EAP-MSCHAPv2 на родном клиенте Android 13</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			В клиенте на Android 11 была проблема: некоторые части обмена EAP-MSCHAPv2 неправильно обрабатываются с точки зрения заполнения (<noindex><a href="https://wiki.strongswan.org/issues/3673#note-4" target="_blank" rel="nofollow" >https://wiki.strongswan.org/issues/3673#note-4</a></noindex>). Полагаю, что её до сих пор не исправили для Android 13. По сути, если всё так, как описывает разработчик StrongSwan, то Google уже больше двух лет поставляет полностью сломанный клиент IKEv2 с EAP-MSCHAPv2. Если поискать в интернете, вряд ли кто-то сможет найти описание работы родного клиента с каким-либо сервером по этому методу. Не знаю, можно ли как-то обойти эту проблему на стороне сервера. <br />
			<i>28.12.2022 08:02:00, jamesg.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88611-ikev2-s-eap_mschapv2-na-rodnom-kliente-android-13/message428612</link>
			<guid>http://mikrotik.moscow/forum/forum57/88611-ikev2-s-eap_mschapv2-na-rodnom-kliente-android-13/message428612</guid>
			<pubDate>Wed, 28 Dec 2022 08:02:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IKEv2 с EAP-MSCHAPv2 на родном клиенте Android 13</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88611-ikev2-s-eap_mschapv2-na-rodnom-kliente-android-13/message428611">IKEv2 с EAP-MSCHAPv2 на родном клиенте Android 13</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! У меня полностью рабочая конфигурация IKEv2 с EAP-MSCHAPv2 IPSEC, которая отлично работает с Windows 11 и StrongSwan на Android, НО не работает с родным клиентом Android 13! В логах ROS 7.6 при попытке подключения с родного клиента IKEv2 Android 13 выдает «got fatal error: AUTHENTICATION_FAILED». Кто-нибудь сталкивался с похожей проблемой? Mikrotik в курсе? Есть ли какие-то обходные пути?! P.S. Использовал <noindex><a href="https://help.mikrotik.com/docs/display/ROS/IPsec#IPsec-RoadWarriorsetupusingIKEv2withEAP-MSCHAPv2authenticationhandledbyUserManager(RouterOSv7)" target="_blank" rel="nofollow" >https://help.mikrotik.com/docs/display/ROS/IPsec#IPsec-RoadWarriorsetupusingIKEv2withEAP-MSCHAPv2authenticationhandledbyUserManager(RouterOSv7)</a></noindex> для настройки. Респект Mikrotik за хорошую документацию. <br />
			<i>25.11.2022 21:59:00, fakeusername2022.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88611-ikev2-s-eap_mschapv2-na-rodnom-kliente-android-13/message428611</link>
			<guid>http://mikrotik.moscow/forum/forum57/88611-ikev2-s-eap_mschapv2-na-rodnom-kliente-android-13/message428611</guid>
			<pubDate>Fri, 25 Nov 2022 21:59:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
