VPN-forbedringer i iOS 13 og macOS Catalina

Fra iOS 13 understøtter IPsec HMAC-SHA-256 med IKEv1 VPN. 

For at sikre, at dine iOS 13- og macOS Catalina-klienter kan oprette forbindelse til din IKEv1- eller VPN-server, skal du konfigurere serveren til at afkorte output fra SHA-256-hash til 128 bit. Afkortning til færre bit kan medføre, at serveren mister data, som VPN-klienter overfører.

For at sikre, at dine iOS 13- og macOS Catalina-klienter kan bruge IKEv1 eller L2TP, må du ikke bruge dobbelt anførselstegn i værdien for nøgler i en VPN-konfigurationsprofil. Hvis du bruger dobbelt anførselstegn til disse VPN-typer, kan det forhindre klienten i at oprette forbindelse (fra iOS 13.6 og macOS 10.15.6).

Udgivelsesdato: