iOS 13 和 macOS Catalina中的 VPN 增强功能

从 iOS 13 开始,IPsec 支持 HMAC-SHA-256 和 IKEv1 VPN。 

为确保 iOS 13 和 macOS Catalina 客户端可以连接到 IKEv1 VPN 服务器,请配置服务器以将 SHA-256 哈希的输出截断至 128 位。截断至更少的位数可能会导致服务器丢失 VPN 客户端传输的数据。

为确保 iOS 13 和 macOS Catalina 客户端可以使用 IKEv1 或 L2TP,请不要在 VPN 配置描述文件的任何键值中使用双引号字符。从 iOS 13.6 和 macOS 10.15.6 开始,对这些 VPN 类型使用双引号字符可能会阻止客户端进行连接。

发布日期: