LINUX.ORG.RU

Проблема с подключением к VPN серверу IKEV2 с андроид устройств

 


0

1

Всем привет У нас возникла проблема с подключением устройств Android к нашему VPN-серверу. Также без проблем подключаются iOS-устройства.

Устройства Android пытаются подключиться через официальное приложение StrongSwan из Google Play. И iOS из системных настроек. VPN-сервер на базе StrongSwan+Charon

Мы попробовали сделать дамп с vpn сервера и нашли разницу между удачными и неудачными соединениями

  • В случае успеха: сервер получает ключ SPI и отвечает ключом SPI ответчика и соединением успешно.
  • В случае сбоя: сервер получает ключ SPI, но отвечает пустым ключом SPI ответчика и сбоем соединения с ошибкой «INVALID_KE_PAYLOAD».

Снимок экрана успешного ответа сервера (подключение с устройства iOS): https://i.stack.imgur.com/uXiq5.jpg

Скриншот ответа сервера с ошибкой (подключение с устройства Android): https://i.stack.imgur.com/6yUsz.jpg

Также у нас есть файлы дампа .pcap для неудачных и успешных соединений, если это поможет предложить решение Мы не знаем, как это исправить, может быть, вы можете помочь нам с этой проблемой, или сказать, что нам нужно прочитать?

Ответ на: комментарий от thesis

Ну «они» бродкастят знатно, насколько вижу. В том числе и зарубеж ))

Особо не заморачиваясь на тему дать обратную связь людям, которых побеспокоили.

NDfan
()

В strongSwan крайне подробные журналы, которые можно включить для каждого модуля отдельно. Настройте журналирование на сервере и посмотрите, что не так. У вас же непосредственно серверу что-то не нравится, а не клиенту, отлаживать должно быть легко.

ValdikSS ★★★★★
()