Miglioramenti alla VPN in iOS 13 e macOS Catalina

A partire da iOS 13, IPsec supporta HMAC-SHA-256 con VPN IKEv1. 

Per assicurarti che i client iOS 13 e macOS Catalina possano connettersi al server VPN IKEv1, configura il server in modo da troncare l'output dell'hash SHA-256 a 128 bit. Il troncamento a un numero inferiore di bit potrebbe fare in modo che il server scarti i dati trasmessi dai client VPN.

Per assicurarti che i client iOS 13 e macOS Catalina possano usare IKEv1 o L2TP, non utilizzare un carattere con virgolette doppie nel valore di una delle chiavi in un profilo di configurazione VPN. L'uso di un carattere con virgolette doppie per questi tipi di VPN può impedire la connessione del client, a partire da iOS 13.6 e macOS 10.15.6.

Data di pubblicazione: