안녕하세요? IPTime 공유기를 잘 쓰고 있고, 얼마전 업데이트 해주신 L2TP VPN도 정말 잘 사용하고 있습니다. 항상 고마움을 느낍니다.
다름이 아니고, 업데이트 해주신 L2TP VPN을 아주 잘 사용하고 있다가, Galaxy S 계열 스마트폰이 이번에 안드로이드 누가에서 오레오로 업데이트 되면서, IPTime 에서 제공해준 L2TP VPN에 접속 장애가 생겨 삼성전자와 확인하던 중, VPN서버의 문제인것을 파악하였습니다.
Galaxy S 계열 안드로이드 오레오에서는 보안성이 강화된 SHA2-512를 우선적으로 접속하고 실패 할 경우SHA-1 으로 접속을 하는데,
IPTime VPN 서버에서 SHA2-512 접속에 대한 지원 가능으로 응답하여 IPSec 까지는 정상적으로 연결이 된 후에 SCCRQ 요청에 대한 패킷을 처리 중 정상적으로 처리 되지 못하여 연결이 실패 합니다.
아마도 IPTime VPN 서버에서 SHA2-512를 사용시에 메세지 유효성 검사에서 문제가 발생하는것으로 사료됩니다.
그래서, IPTime L2TP VPN 서버 기능중 SHA-1 프로토콜을 강제하는 기능을 추가해주시거나, SHA2-512 프로토콜을 정상화 시켜주셨으면 합니다.
감사합니다.
[2018-06-21 14:37:14] |