为什么IK​​Ev2在Windows 8和Android strongSwan上失败,而在Windows 7上却失败?

我试图让Windows和Android客户端通过VPN连接到Windows Server 2012 Essentials计算机。 VPN在SSTP上工作正常,但出于性能的原因 ,我想移动到IKEv2。

IKEv2适用于Windows 7客户端,但在Windows 8客户端和Android strongSwan客户端上,服务器响应Error 13819: Invalid certificate type 。 我已经将Windows 7客户端的VPN连接复制到Windows 8客户端,以确保连接是相同的,但没有喜悦。

服务器的证书具有指定的服务器authentication和IKE中间EKU。 虽然我认为这可能是如何设置服务器证书的错误,但现在我怀疑这可能是客户端configuration问题,而不是服务器configuration问题。

据我所见,因为我使用EAP-MSCHAPv2来validation客户端,所以我不应该在客户端上需要任何客户端身份validation证书,但是我怀疑服务器在某种程度上期待着。