Unterstützt iOS IPsec IKEv2?
Wenn nicht, gibt es eine Möglichkeit, IPsec IKEv2 unter iOS zum Laufen zu bringen?
Unterstützt iOS IPsec IKEv2?
Wenn nicht, gibt es eine Möglichkeit, IPsec IKEv2 unter iOS zum Laufen zu bringen?
Antworten:
Ich glaube nicht, dass der integrierte Apple VPN-Client IKEv2 auf Mac- oder iOS-Geräten unterstützt. Dies liegt sicherlich daran, dass auf dem Mac - einschließlich Mavericks 10.9.1 und meiner Meinung nach auch iOS - der VPN-Client auf der Open-Source-Racoon-Software basiert, die IKEv2 nicht unterstützt.
Es gibt ein Racoon2 (siehe http://www.racoon2.wide.ad.jp/w/), das IKEv2 unterstützt, das Apple jedoch nicht enthält.
Der Cisco AnyConnect-Client für iOS und Mac unterstützt IKEv2.
racoon
für IPsec unter OS X verantwortlich ist, und keine benutzerdefinierte Lösung?
Nein, IPsec IKEv2
wird von Apple unter iOS nicht unterstützt.
Das einzige IPsec
, was iOS unterstützt, ist Cisco IPSec
(beachten Sie, dass es sogar eine andere Groß- / Kleinschreibung hat), laut dem Link von bmike ♦ , dem Authentication methods
Abschnitt, dass iOS grundsätzlich nur mehrere IPSec Xauth
Authentifizierungsmethoden unterstützt , die eine Erweiterung von IKEv1 sind und mit IKEv2 nicht kompatibel sind.
Ja. Seit der Definition von IKEv2 im Jahr 2005 ist es schwierig, eine IPSec-Implementierung zu finden, die derzeit nicht unter Version 2 ausgeführt wird.
Die beste Dokumentation, die ich für iOS und VPN gefunden habe, stammt von Apple:
In der Dokumentation von Cisco heißt es, dass AnyConnect 3.0 eine Funktion von IKEv2 unter iOS enthält.
IPSec Xauth
die nichts damit zu tun hat IPsec IKEv2
.
Wenn Sie nach dem in Mac OS X integrierten IPSec-Client fragen, können Sie leicht überprüfen, ob Racoon verwendet wird. Öffnen Sie einfach die Konsole und überprüfen Sie die Systemprotokolle ab dem Zeitpunkt, an dem Sie den IPSec-Client verwenden:
2/22/14 8:05:38.649 PM racoon[16111]: Connecting.
2/22/14 8:05:38.650 PM racoon[16111]: IPSec Phase 1 started (Initiated by me).
2/22/14 8:05:38.652 PM racoon[16111]: IKE Packet: transmit success. (Initiator, Main-Mode message 1).
2/22/14 8:05:38.652 PM racoon[16111]: >>>>> phase change status = Phase 1 started by us
Racoon (v1) weist bestimmte Einschränkungen auf, z. B. keine IKEv2-Unterstützung und kein Split-Tunneling.