у меня клиент всегда говорит что она не удалась, а сервер в логе ничего по этому поводу не пишет
через неделю только я вернусь к IKEv2 с EAP
вероятно ты уже знаешь, но если нет - iPhone не приемлют ECDSA-сертификаты на IKEv2, во всяком случае от LE
А какой клиент стоит на iPhone и версия iOS? Там в случае если используется встроенный ikev2 stack, то лучше смотреть по профилю какие опции он отдает Проверка trust root chain https://support.apple.com/en-us/HT209143 Network Framework https://developer.apple.com/documentation/devicemanagement/vpn
как это поможет если он отваливается на этапе аутентификации и ничего не отдаёт серверу ?
Тут просто недавно относительно Apple реализовала новый ikev2 stack И в нем как раз разрешенные certificate types: CertificateType string The type of PayloadCertificateUUID to use for IKEv2 machine authentication. If this key is included, the system requires a value for ServerCertificateIssuerCommonName. Default: RSA Possible Values: RSA, ECDSA256, ECDSA384, ECDSA521, RSA-PSS https://developer.apple.com/documentation/devicemanagement/vpn/ikev2 Ранее использовали IPSec на базе racoon, а там где-то с mac OS 10.5+ , iOS 14+ появляется второй ikev2 stack Я так и не понял, что там под капотом: charon не похож, pluto тоже не подходит
Обсуждают сегодня