IKEv2 VPN El Capitan 10.11


3

Windows'tan sorunsuz kullandığım bir IKEv2 VPN'i kurduğumda OSX 10.11.1'de bağlanmayı reddediyor. /Var/log/system.log dosyasına baktım ve IKEv2 bileşenlerinden birinin eksik olduğunu söylüyor gibi görünüyor. OSX’de çalışan bir onaylı IKEv2 bağlantısı sertifikası almış mı? VPN sunucusu StrongSwan'dır.

/var/log/system.log:Nov 27 09:16:09 Jeremiahs-MacBook-Pro nesessionmanager[608]: NESMIKEv2VPNSession[VPN (IKEv2):0EE0F0F7-F55C-4657-ABCB-9B51583F1D22]: Received a start command from com.apple.preference.network.re[868]
/var/log/system.log:Nov 27 09:16:09 Jeremiahs-MacBook-Pro nesessionmanager[608]: NESMIKEv2VPNSession[VPN (IKEv2):0EE0F0F7-F55C-4657-ABCB-9B51583F1D22]: status changed to connecting
/var/log/system.log:Nov 27 09:16:09 Jeremiahs-MacBook-Pro nesessionmanager[608]: Failed to find the VPN app for plugin type com.apple.neplugin.IKEv2
/var/log/system.log:Nov 27 09:16:09 Jeremiahs-MacBook-Pro neagent[2019]: Failed to process IKE SA Init packet
/var/log/system.log:Nov 27 09:16:09 Jeremiahs-MacBook-Pro nesessionmanager[608]: NESMIKEv2VPNSession[VPN (IKEv2):0EE0F0F7-F55C-4657-ABCB-9B51583F1D22]: status changed to disconnecting
/var/log/system.log:Nov 27 09:16:09 Jeremiahs-MacBook-Pro nesessionmanager[608]: NESMIKEv2VPNSession[VPN (IKEv2):0EE0F0F7-F55C-4657-ABCB-9B51583F1D22]: status changed to disconnected, last stop reason Stop command received

Yanıtlar:


1

Biraz geciktim ama bu işe yaramıştı.

İçinde ipsec.confşifreleri ve sağcıları güncellemek zorunda kaldım. Daha iyi bir şey kullanmayı tercih ederdim, ama o zaman bağlanır.

rightauth=eap-tls
ike=3des-sha1-modp1024
esp=3des-sha1-modp1024

BTW: Bağlanmama rağmen, hala yukarıdaki hataları / uyarıları alıyorum.

Güncelleme: iOS için gerekli olan mobileconfig profilinin OS X için de kullanılabileceğini ve bu sayede şifreleme algoritmasını, bütünlük algoritmasını ve diffiehellman grubunu tanımlamanıza ve güncellemenize izin vereceğimi öğrendim. Apple'ın Geliştirici sitesindeki tüm yapılandırma ayarlarını okuyabilirsiniz . AES-256 / SHA2-512 / 18'de her şeyi en üst düzeye çıkarabilirsiniz gibi görünüyor (modp_8192)

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.