IKEv2 VPN El Capitan 10.11

3

Quando imposto una VPN IKEv2, che utilizzo da Windows senza problemi, su OSX 10.11.1 si rifiuta di connettersi. Ho dato un'occhiata a /var/log/system.log e sembra che stia dicendo che manca uno dei componenti IKEv2. Qualcuno ha ottenuto una connessione IKEv2 autenticata dal certificato che funziona in OSX? Il server VPN è StrongSwan.

/var/log/system.log:Nov 27 09:16:09 Jeremiahs-MacBook-Pro nesessionmanager[608]: NESMIKEv2VPNSession[VPN (IKEv2):0EE0F0F7-F55C-4657-ABCB-9B51583F1D22]: Received a start command from com.apple.preference.network.re[868]
/var/log/system.log:Nov 27 09:16:09 Jeremiahs-MacBook-Pro nesessionmanager[608]: NESMIKEv2VPNSession[VPN (IKEv2):0EE0F0F7-F55C-4657-ABCB-9B51583F1D22]: status changed to connecting
/var/log/system.log:Nov 27 09:16:09 Jeremiahs-MacBook-Pro nesessionmanager[608]: Failed to find the VPN app for plugin type com.apple.neplugin.IKEv2
/var/log/system.log:Nov 27 09:16:09 Jeremiahs-MacBook-Pro neagent[2019]: Failed to process IKE SA Init packet
/var/log/system.log:Nov 27 09:16:09 Jeremiahs-MacBook-Pro nesessionmanager[608]: NESMIKEv2VPNSession[VPN (IKEv2):0EE0F0F7-F55C-4657-ABCB-9B51583F1D22]: status changed to disconnecting
/var/log/system.log:Nov 27 09:16:09 Jeremiahs-MacBook-Pro nesessionmanager[608]: NESMIKEv2VPNSession[VPN (IKEv2):0EE0F0F7-F55C-4657-ABCB-9B51583F1D22]: status changed to disconnected, last stop reason Stop command received
    
posta Jeremiah Gowdy 27.11.2015 - 18:44
fonte

1 risposta

2

Un po 'tardi, ma ho capito che funzionava.

In ipsec.conf , ho dovuto aggiornare i cipher e il rightauth. Preferirei usare qualcosa di meglio, ma al momento della connessione.

rightauth=eap-tls
ike=3des-sha1-modp1024
esp=3des-sha1-modp1024

BTW: anche con la connessione, ottengo ancora gli errori / avvertenze sopra.

Aggiornamento: ho scoperto che il profilo mobileconfig necessario per iOS può essere utilizzato anche per OS X, che consente di definire e aggiornare l'algoritmo di crittografia, l'algoritmo di integrità e il gruppo diffiehellman. Puoi leggere tutte le impostazioni di configurazione su sito per sviluppatori Apple . Sembra che tu possa massimizzare tutto a AES-256 / SHA2-512 / 18 (modp_8192)

    
risposta data 02.02.2016 - 17:14
fonte

Leggi altre domande sui tag