Почему IKEv2 дает сбой в Windows 8 и Android strongSwan, но не в Windows 7?
Я пытаюсь разрешить клиентам Windows и Android подключаться через VPN к компьютеру Windows Server 2012 Essentials. VPN работает нормально по SSTP, но по соображениям производительности я хочу перейти на IKEv2.
IKEv2 работает на клиенте Windows 7, но на клиентах Windows 8 и клиенте Android strongSwan сервер отвечает Error 13819: Invalid certificate type
, Я скопировал VPN-соединение с клиента Windows 7 на клиент Windows 8, чтобы убедиться, что соединения идентичны, но не радости.
В сертификате сервера указаны промежуточные EKU для аутентификации сервера и IKE. Хотя я думал, что это может быть ошибкой в настройке сертификата сервера, теперь я подозреваю, что это может быть проблемой конфигурации клиента, а не конфигурацией сервера.
Насколько я вижу, так как я использую EAP-MSCHAPv2 для аутентификации клиентов, мне не нужно иметь какой-либо клиентский сертификат аутентификации на клиентах, но я подозреваю, что сервер каким-то образом его ожидает.