ในฐานะที่เป็นเครื่องแต่งกายที่ทำงานบนสแต็ก Windows แบบเต็มมาโดยตลอด ตอนนี้เราต้องการแนะนำ Mac เครื่องแรกของเราในสำนักงานของเราเพื่อพิสูจน์แนวคิด โซลูชัน VPN ของเรายังใช้เซิร์ฟเวอร์ VPN ของ Windows (RRAS พร้อม NPS) และในขณะที่ฉันสามารถเชื่อมต่อ Mac กับสิ่งนั้นด้วยความช่วยเหลือของ L2TP โดยใช้รหัสผ่านผู้ใช้และรหัสที่แชร์ไว้ล่วงหน้าสำหรับการตรวจสอบความถูกต้องของเครื่อง เราต้องการให้การรับรองความถูกต้องเสร็จสิ้น ด้วยความช่วยเหลือของใบรับรอง อย่างไรก็ตาม เมื่อฉันตั้งค่าใบรับรองเครื่อง ฉันเห็นข้อผิดพลาดในบันทึก ppp บน Mac ขณะสร้างอุโมงค์ IPsecถ้าฉันอนุญาตการตรวจสอบเครื่องด้วยรหัสที่แบ่งปันล่วงหน้าและพยายามตรวจสอบผู้ใช้ด้วยใบรับรอง ฉันพบว่าการตรวจสอบผู้ใช้ล้มเหลว ขึ้นอยู่กับการตั้งค่าบนเซิร์ฟเวอร์ NPS เซิร์ฟเวอร์จะคาดหวังการรับรองความถูกต้อง PEAP (ประเภท 25) หรือ MS-EAP (ประเภท 26) ในขณะที่ Mac ปฏิเสธสิ่งเหล่านี้และส่ง NAK ที่ร้องขอ EAP-TLS (ประเภท 13) ซึ่งเซิร์ฟเวอร์ Windows ไม่มีให้ ซึ่งจะปรากฏในบันทึก ppp บน Mac ในขณะที่ตัวแสดงเหตุการณ์ของ Windows บนเซิร์ฟเวอร์ NPS ระบุว่ามีการใช้ประเภท EAP ที่ไม่รองรับ
มีวิธีใดบ้างที่จะทำให้ทั้งสองเชื่อมต่อกันโดยมีการรับรองความถูกต้องอย่างน้อยหนึ่งรายการที่ได้รับใบรับรอง