Michail_04
@Michail_04

Почему не получается авторизоваться в vpn на ike2?

Поднимаю впн на vps (amazon lightsail ) по статье .
Авторизация на винде и андройде не проходит, креды ввожу правильные. Сертификат вроде правильно сконфигурил.
Подскажите в чем может быть проблема?
5ff76298a6432657924564.png

Сервак на статичном ip

Подскажите какие логи приложить, приложу. В auth.log только ``is initiating an IKE_SA``
  • Вопрос задан
  • 3352 просмотра
Решения вопроса 1
Michail_04
@Michail_04 Автор вопроса
Заработал. Везде в конфиги указывал путь до сертификатов начиная с /var. Методом проб и ошибок. Точно сказать трудно что было не так.
Еще падала - Ошибка сопоставления групповой политики. Тоже хз что это.
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 3
Jump
@Jump
Системный администратор со стажем.
Ну вам же русским языком сказано - неприемлемые учетные данные.
Ответ написан
CityCat4
@CityCat4 Куратор тега VPN
Внимание! Изменился адрес почты!
Я с этой фигней бьюсь уже достаточно долго, но так пока одолеть и не смог. Обидно что - однажды оно у меня работало, не с winX правда, а с win7 - а потом перестало и я понять ничего не могу, почему. Пока можно считать, что IPSec винда - микротик например (не знаю, что у Вас со второй стороны) на IKEv2 просто не работает.
АртемЪ , "неприемлемые учетные данные" - это сообщает винда. На самом деле, там данные приемлемные, проблема возникает на второй стороне, но почему - пока непонятно. Не все, что крякает как утка и плавает как утка - является уткой...
Ответ написан
@MarvinD
Возможно, дело в заглавной букве в имени сертификата. Вот тут в разделе где создается сертификат клиента, даже вставка есть про это. Сам недавно столкнулся с этим, ломал голову 3 дня, почему так. А оказалось, что один сертификат я сделал маленькими буквами, а второй - заглавными (понравилось так). И искал долго, что за фигня.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы