<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Решено: iOS 13 и macOS Catalina IKEv2 VPN больше не работает.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Решено: iOS 13 и macOS Catalina IKEv2 VPN больше не работает. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 04 Apr 2026 06:35:10 +0300</pubDate>
		<item>
			<title>Решено: iOS 13 и macOS Catalina IKEv2 VPN больше не работает.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87126-resheno_-ios-13-i-macos-catalina-ikev2-vpn-bolshe-ne-rabotaet./message413746">Решено: iOS 13 и macOS Catalina IKEv2 VPN больше не работает.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			theprojectnewbie, у меня все работало на IOS12 / High Sierra, но после обновления до IOS13 / Catalina у меня возникло множество различных проблем. Подумав, что это связано с проблемой SAN, о которой ты упомянул выше, я все стер и начал заново, создавая имена SAN, идентичные твоим для тестирования. Мы хотели бы сделать это рабочим для 3 пользователей, каждый из которых имеет MacBook и iPhone. Мне интересно, как насчет твоих сертификатов, ты генерируешь все сертификаты на Mikrotik и экспортируешь их напрямую на устройства Mac или тебе нужно использовать Apple Configurator 2, чтобы отключить поддержку EAP согласно этой статье (<noindex><a href="https://itimagination.com/mikrotik-ikev2-vpn-server-setup-guide/" target="_blank" rel="nofollow" >https://itimagination.com/mikrotik-ikev2-vpn-server-setup-guide/</a></noindex>)? Когда это работало несколько месяцев назад на наших iPhone, удаленный ID и имя сервера были установлены на DNS-имя, которое разрешалось в наш MicroTik, это то же самое, что и у тебя, или ты указываешь его через IP (что на самом деле предпочтительнее, если есть какая-то серьезная проблема с DNS)? Также, для LocalID, ты указываешь что-то или оставляешь пустым? В наших конфигурациях iPhone, которые раньше работали, они были пустыми. Вот наши сертификаты на данный момент. Я хотел бы добавить всего 6, по одному для каждого iPhone/ноутбука. Флаги: K - закрытый ключ, L - crl, C - ключ смарт-карты, A - центр сертификации, I - выдано, R - отозвано, E - истек, T - доверенный НАЗВАНИЕ &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ОБЩЕЕ НАЗВАНИЕ &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; SUBJECT-ALT-NAME &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ОТПЕЧАТОК 0 K &nbsp;A &nbsp;T companyname.ca &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; companyname.ca 1 K &nbsp;A &nbsp; &nbsp;vpn.server &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;vpn.server &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; DNS:vpn.server 2 K &nbsp; I &nbsp; vpn.client &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; vpn.client &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; DNS:vpn.client 3 K &nbsp;A &nbsp; &nbsp;vpn.JohnB-iPhone &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; vpn.JohnB-iPhone &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; DNS:vpn.JohnB-iPhone <br />
			<i>18.02.2020 20:18:00, SupermanSC.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87126-resheno_-ios-13-i-macos-catalina-ikev2-vpn-bolshe-ne-rabotaet./message413746</link>
			<guid>http://mikrotik.moscow/forum/forum57/87126-resheno_-ios-13-i-macos-catalina-ikev2-vpn-bolshe-ne-rabotaet./message413746</guid>
			<pubDate>Tue, 18 Feb 2020 20:18:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Решено: iOS 13 и macOS Catalina IKEv2 VPN больше не работает.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87126-resheno_-ios-13-i-macos-catalina-ikev2-vpn-bolshe-ne-rabotaet./message413745">Решено: iOS 13 и macOS Catalina IKEv2 VPN больше не работает.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Как выглядят сертификаты? <br />
			<i>29.11.2019 14:00:00, theprojectgroup.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87126-resheno_-ios-13-i-macos-catalina-ikev2-vpn-bolshe-ne-rabotaet./message413745</link>
			<guid>http://mikrotik.moscow/forum/forum57/87126-resheno_-ios-13-i-macos-catalina-ikev2-vpn-bolshe-ne-rabotaet./message413745</guid>
			<pubDate>Fri, 29 Nov 2019 14:00:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Решено: iOS 13 и macOS Catalina IKEv2 VPN больше не работает.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87126-resheno_-ios-13-i-macos-catalina-ikev2-vpn-bolshe-ne-rabotaet./message413744">Решено: iOS 13 и macOS Catalina IKEv2 VPN больше не работает.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Я пытаюсь использовать вашу конфигурацию, но у меня не получается! У меня есть 2 устройства: iOS 13.2.3 и MacOS 10.15.1 [admin@Home CCR01009] /ip ipsec policy&gt; /certificate print Флаги: K - закрытый ключ, L - CRL, C - ключ смарт-карты, A - удостоверяющий центр, I - выдан, R - отозван, E - истек, T - доверенный ИМЯ          ОБЩЕЕ ИМЯ        ИМЯ ДЛЯ АЛЬТЕРНАТИВ 0 K  A  T my.ca         my.ca              DNS:my.ca 1 K  A    vpn.server    vpn.server         DNS:vpn.server 2 K  A    vpn.client    vpn.client         DNS:vpn.client <img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/mikrotik/cff24230bb111336c17b348a23c8dfdf4b296c64.png" alt="Пользователь добавил изображение" border="0" /> Все мои сертификаты имеют альтернативные имена (DNS), но я получил сообщение: VPN сервер не ответил. Есть идеи? <br />
			<i>22.11.2019 08:43:00, Romanni4.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87126-resheno_-ios-13-i-macos-catalina-ikev2-vpn-bolshe-ne-rabotaet./message413744</link>
			<guid>http://mikrotik.moscow/forum/forum57/87126-resheno_-ios-13-i-macos-catalina-ikev2-vpn-bolshe-ne-rabotaet./message413744</guid>
			<pubDate>Fri, 22 Nov 2019 08:43:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Решено: iOS 13 и macOS Catalina IKEv2 VPN больше не работает.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87126-resheno_-ios-13-i-macos-catalina-ikev2-vpn-bolshe-ne-rabotaet./message413743">Решено: iOS 13 и macOS Catalina IKEv2 VPN больше не работает.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я на самой последней версии 6.45.7, вот моя конфигурация: <br />/ip ipsec profile <br />добавить dh-group=modp2048 dpd-interval=1h enc-algorithm=aes-256 hash-algorithm=sha256 lifetime=1h name=ikev2 <br />/ip ipsec peer <br />добавить exchange-mode=ike2 name=ikev2 passive=yes profile=ikev2 send-initial-contact=no <br />/ip ipsec proposal <br />добавить auth-algorithms=sha256,sha1 enc-algorithms=aes-256-cbc,aes-256-gcm lifetime=1h name=ios-ikev2-proposal pfs-group=modp2048 <br />/ip pool <br />добавить name=default-dhcp ranges=192.168.88.10-192.168.88.254 <br />добавить name=vpn ranges=192.168.1.250-192.168.1.253 <br />/ip ipsec mode-config <br />добавить address-pool=vpn name=vpn <br /><br />/ip firewall nat <br />добавить action=masquerade chain=srcnat comment="defconf: masquerade" disabled=yes ipsec-policy=out,none out-interface-list=WAN <br />добавить action=masquerade chain=srcnat comment="nat for vpn clients" out-interface=bridge <br />/ip ipsec identity <br />добавить auth-method=digital-signature certificate=vpn.server generate-policy=port-strict mode-config=vpn peer=ikev2 remote-certificate=vpn.client <br />/ip ipsec policy <br />установить 0 proposal=ios-ikev2-proposal <br /><br />/certificate print <br />Флаги: K - закрытый ключ, L - crl, C - ключ смарт-карты, A - удостоверяющий центр, I - выдан, R - отозван, E - истек, T - доверенный <br /> # &nbsp; &nbsp; &nbsp; &nbsp; NAME &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; COMMON-NAME &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; SUBJECT-ALT-NAME &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;FINGERPRINT &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br /> 0 K &nbsp;A &nbsp;T my.ca &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;my.ca &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <br /> 1 K &nbsp;A &nbsp; &nbsp;vpn.server &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; vpn.server &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;DNS:vpn.server &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <br /> 2 K &nbsp;A &nbsp; &nbsp;vpn.client &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; vpn.client &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;DNS:vpn.client <br />
			<i>14.11.2019 20:59:00, theprojectgroup.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87126-resheno_-ios-13-i-macos-catalina-ikev2-vpn-bolshe-ne-rabotaet./message413743</link>
			<guid>http://mikrotik.moscow/forum/forum57/87126-resheno_-ios-13-i-macos-catalina-ikev2-vpn-bolshe-ne-rabotaet./message413743</guid>
			<pubDate>Thu, 14 Nov 2019 20:59:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Решено: iOS 13 и macOS Catalina IKEv2 VPN больше не работает.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87126-resheno_-ios-13-i-macos-catalina-ikev2-vpn-bolshe-ne-rabotaet./message413742">Решено: iOS 13 и macOS Catalina IKEv2 VPN больше не работает.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Вы изменяли что-то еще в своей конфигурации IKEv2? У меня это не срабатывает, у меня есть SAN в сертификатах и на сервере, соответствующий общему имени с SAN DNS. <br />
			<i>14.11.2019 00:32:00, pipoe2h.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87126-resheno_-ios-13-i-macos-catalina-ikev2-vpn-bolshe-ne-rabotaet./message413742</link>
			<guid>http://mikrotik.moscow/forum/forum57/87126-resheno_-ios-13-i-macos-catalina-ikev2-vpn-bolshe-ne-rabotaet./message413742</guid>
			<pubDate>Thu, 14 Nov 2019 00:32:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Решено: iOS 13 и macOS Catalina IKEv2 VPN больше не работает.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87126-resheno_-ios-13-i-macos-catalina-ikev2-vpn-bolshe-ne-rabotaet./message413741">Решено: iOS 13 и macOS Catalina IKEv2 VPN больше не работает.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, я поменял сертификаты. У тебя настройка для пира отличается от моей. Интересно, может ли это быть одной из причин. Кстати, какая версия RouterOS у тебя стоит? Моя (6.43) не похоже на твою. <br />
			<i>14.11.2019 12:44:00, pipoe2h.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87126-resheno_-ios-13-i-macos-catalina-ikev2-vpn-bolshe-ne-rabotaet./message413741</link>
			<guid>http://mikrotik.moscow/forum/forum57/87126-resheno_-ios-13-i-macos-catalina-ikev2-vpn-bolshe-ne-rabotaet./message413741</guid>
			<pubDate>Thu, 14 Nov 2019 12:44:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Решено: iOS 13 и macOS Catalina IKEv2 VPN больше не работает.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87126-resheno_-ios-13-i-macos-catalina-ikev2-vpn-bolshe-ne-rabotaet./message413740">Решено: iOS 13 и macOS Catalina IKEv2 VPN больше не работает.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			нет - кроме как смены на новый сертификат. Ты его изменил? Можешь показать скриншоты своих сертификатов? <img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/mikrotik/d3e98f727fc1f9fcf1a6ffa7a719fd20b4ce0799.png" alt="Пользователь добавил изображение" border="0" /> <br />
			<i>14.11.2019 08:24:00, theprojectgroup.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87126-resheno_-ios-13-i-macos-catalina-ikev2-vpn-bolshe-ne-rabotaet./message413740</link>
			<guid>http://mikrotik.moscow/forum/forum57/87126-resheno_-ios-13-i-macos-catalina-ikev2-vpn-bolshe-ne-rabotaet./message413740</guid>
			<pubDate>Thu, 14 Nov 2019 08:24:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Решено: iOS 13 и macOS Catalina IKEv2 VPN больше не работает.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87126-resheno_-ios-13-i-macos-catalina-ikev2-vpn-bolshe-ne-rabotaet./message413739">Решено: iOS 13 и macOS Catalina IKEv2 VPN больше не работает.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет всем, с iOS 13 или macOS Catalina IKEv2 VPN больше не работает (клиентские сертификаты). При попытке подключения возникает ошибка: "Аутентификация пользователя не удалась". Из логов MikroTik все выглядит нормально (клиент получает IP). MacOS Mojave и iOS 12 работают отлично. Эта тема показывает ту же проблему (<noindex><a href="https://forums.developer.apple.com/thread/121193" target="_blank" rel="nofollow" >https://forums.developer.apple.com/thread/121193</a></noindex>) и предлагает установить sha2-truncbug в "no" в /etc/ipsec.conf на VPN сервере. Какой параметр используется на iOS? "Похоже, что Apple тихо исправила свой код racoon, который известен ошибками с алгоритмом аутентификации SHA-256. Проблему также можно решить для шлюзов racoon, убрав hmac_sha256 из списка предложений алгоритмов аутентификации IKE фазы 2. К сожалению, iPhone с iOS 13 тогда выбирают слабый алгоритм SHA-1." Ранее были проблемы с sha2-truncbug в более ранних версиях RouterOS (<noindex><a href="http://forum.mikrotik.com/t/solved-ipsec-troubleshooting/104954/2" target="_blank" rel="nofollow" >http://forum.mikrotik.com/t/solved-ipsec-troubleshooting/104954/2</a></noindex>). Вот немного информации в FAQ LibreSwan (<noindex><a href="https://libreswan.org/wiki/FAQ" target="_blank" rel="nofollow" >https://libreswan.org/wiki/FAQ</a></noindex>). Официальное объявление (IKEv1): <noindex><a href="https://support.apple.com/en-us/HT210432" target="_blank" rel="nofollow" >https://support.apple.com/en-us/HT210432</a></noindex> Начиная с iOS 13, IPsec поддерживает HMAC-SHA-256 с IKEv1 VPN. "Чтобы убедиться, что ваши клиенты iOS 13 и macOS Catalina могут подключаться к вашему серверу IKEv1 или VPN, настройте сервер на обрезку результата хеша SHA-256 до 128 бит. Обрезка до меньшего количества бит может привести к тому, что сервер потеряет данные, которые передают клиенты VPN." Есть идеи? РЕДАКТИРОВАНИЕ - Решение: <noindex><a href="https://forum.mikrotik.com/viewtopic.php?f=2&amp;t=153155&amp;p=755967#p757762" target="_blank" rel="nofollow" >https://forum.mikrotik.com/viewtopic.php?f=2&amp;t=153155&amp;p=755967#p757762</a></noindex> <br />
			<i>20.10.2019 20:37:00, theprojectgroup.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87126-resheno_-ios-13-i-macos-catalina-ikev2-vpn-bolshe-ne-rabotaet./message413739</link>
			<guid>http://mikrotik.moscow/forum/forum57/87126-resheno_-ios-13-i-macos-catalina-ikev2-vpn-bolshe-ne-rabotaet./message413739</guid>
			<pubDate>Sun, 20 Oct 2019 20:37:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
