17 votes

Serveur VPN migré cassé avec MacOS Catalina

Mon Mac mini fonctionne très bien avec MacOS Mojave en tant que serveur VPN, en suivant la méthode de migration décrite dans le document Guide de migration du service MacOS Server mais après la mise à jour vers MacOS Catalina, il y a un problème.

Les clients VPN se connectent très bien sur le réseau interne, mais pas sur un réseau externe, ce qui rend le serveur VPN un peu inutile !

Je peux confirmer que tout fonctionnait bien avec le serveur exécutant MacOS Mojave, et que mes clients iOS 13 et iPadOS 13 se sont connectés sans problème. C'est la mise à niveau vers MacOS Catalina sur le serveur qui a causé ce problème.

Voici les entrées du journal pour une connexion qui a échoué :

2019-10-12 20:42:38 CDT Incoming call... Address given to client = 10.0.0.224  
Sat Oct 12 20:42:38 2019 : Directory Services Authentication plugin initialized  
Sat Oct 12 20:42:38 2019 : Directory Services Authorization plugin initialized  
Sat Oct 12 20:42:38 2019 : publish_entry SCDSet() failed: Success!  
Sat Oct 12 20:42:38 2019 : publish_entry SCDSet() failed: Success!  
Sat Oct 12 20:42:38 2019 : publish_entry SCDSet() failed: Success!  
Sat Oct 12 20:42:38 2019 : L2TP incoming call in progress from 'xx.xx.xxx.xxx'...  
Sat Oct 12 20:42:38 2019 : L2TP received SCCRQ  
Sat Oct 12 20:42:38 2019 : L2TP sent SCCRP  
2019-10-12 20:42:38 CDT Incoming call... Address given to client = 10.0.0.225  
Sat Oct 12 20:42:38 2019 : Directory Services Authentication plugin initialized  
Sat Oct 12 20:42:38 2019 : Directory Services Authorization plugin initialized  
Sat Oct 12 20:42:38 2019 : publish_entry SCDSet() failed: Success!  
Sat Oct 12 20:42:38 2019 : publish_entry SCDSet() failed: Success!  
Sat Oct 12 20:42:38 2019 : publish_entry SCDSet() failed: Success!  
Sat Oct 12 20:42:38 2019 : L2TP incoming call in progress from 'xx.xx.xxx.xxx'...  
Sat Oct 12 20:42:38 2019 : L2TP received SCCRQ  
Sat Oct 12 20:42:38 2019 : L2TP sent SCCRP  
2019-10-12 20:42:40 CDT Incoming call... Address given to client = 10.0.0.226  
Sat Oct 12 20:42:40 2019 : Directory Services Authentication plugin initialized  
Sat Oct 12 20:42:40 2019 : Directory Services Authorization plugin initialized  
Sat Oct 12 20:42:40 2019 : publish_entry SCDSet() failed: Success!  
Sat Oct 12 20:42:40 2019 : publish_entry SCDSet() failed: Success!  
Sat Oct 12 20:42:40 2019 : publish_entry SCDSet() failed: Success!  
Sat Oct 12 20:42:40 2019 : L2TP incoming call in progress from 'xx.xx.xxx.xxx'...  
Sat Oct 12 20:42:40 2019 : L2TP received SCCRQ  
Sat Oct 12 20:42:40 2019 : L2TP sent SCCRP  
2019-10-12 20:42:44 CDT Incoming call... Address given to client = 10.0.0.227  
Sat Oct 12 20:42:44 2019 : Directory Services Authentication plugin initialized  
Sat Oct 12 20:42:44 2019 : Directory Services Authorization plugin initialized  
Sat Oct 12 20:42:44 2019 : publish_entry SCDSet() failed: Success!  
Sat Oct 12 20:42:44 2019 : publish_entry SCDSet() failed: Success!  
Sat Oct 12 20:42:44 2019 : publish_entry SCDSet() failed: Success!  
Sat Oct 12 20:42:44 2019 : L2TP incoming call in progress from 'xx.xx.xxx.xxx'...  
Sat Oct 12 20:42:44 2019 : L2TP received SCCRQ  
Sat Oct 12 20:42:44 2019 : L2TP sent SCCRP  
2019-10-12 20:42:48 CDT Incoming call... Address given to client = 10.0.0.228  
Sat Oct 12 20:42:48 2019 : Directory Services Authentication plugin initialized  
Sat Oct 12 20:42:48 2019 : Directory Services Authorization plugin initialized  
Sat Oct 12 20:42:48 2019 : publish_entry SCDSet() failed: Success!  
Sat Oct 12 20:42:48 2019 : publish_entry SCDSet() failed: Success!  
Sat Oct 12 20:42:48 2019 : publish_entry SCDSet() failed: Success!  
Sat Oct 12 20:42:48 2019 : L2TP incoming call in progress from 'xx.xx.xxx.xxx'...  
Sat Oct 12 20:42:48 2019 : L2TP received SCCRQ  
Sat Oct 12 20:42:48 2019 : L2TP sent SCCRP  
2019-10-12 20:42:52 CDT Incoming call... Address given to client = 10.0.0.229  
Sat Oct 12 20:42:52 2019 : Directory Services Authentication plugin initialized  
Sat Oct 12 20:42:52 2019 : Directory Services Authorization plugin initialized  
Sat Oct 12 20:42:52 2019 : publish_entry SCDSet() failed: Success!  
Sat Oct 12 20:42:52 2019 : publish_entry SCDSet() failed: Success!  
Sat Oct 12 20:42:52 2019 : publish_entry SCDSet() failed: Success!  
Sat Oct 12 20:42:52 2019 : L2TP incoming call in progress from 'xx.xx.xxx.xxx'...  
Sat Oct 12 20:42:52 2019 : L2TP received SCCRQ  
Sat Oct 12 20:42:52 2019 : L2TP sent SCCRP  
2019-10-12 20:42:56 CDT Incoming call... Address given to client = 10.0.0.230  
Sat Oct 12 20:42:56 2019 : Directory Services Authentication plugin initialized  
Sat Oct 12 20:42:56 2019 : Directory Services Authorization plugin initialized  
Sat Oct 12 20:42:56 2019 : publish_entry SCDSet() failed: Success!  
Sat Oct 12 20:42:56 2019 : publish_entry SCDSet() failed: Success!  
Sat Oct 12 20:42:56 2019 : publish_entry SCDSet() failed: Success!  
Sat Oct 12 20:42:56 2019 : L2TP incoming call in progress from 'xx.xx.xxx.xxx'...  
Sat Oct 12 20:42:56 2019 : L2TP received SCCRQ  
Sat Oct 12 20:42:56 2019 : L2TP sent SCCRP  
2019-10-12 20:42:58 CDT    --> Client with address = 10.0.0.224 has hung-up  
2019-10-12 20:42:58 CDT    --> Client with address = 10.0.0.225 has hung-up  
2019-10-12 20:43:00 CDT    --> Client with address = 10.0.0.226 has hung-up  
2019-10-12 20:43:04 CDT    --> Client with address = 10.0.0.227 has hung-up  
2019-10-12 20:43:08 CDT    --> Client with address = 10.0.0.228 has hung-up  
2019-10-12 20:43:12 CDT    --> Client with address = 10.0.0.229 has hung-up  
2019-10-12 20:43:16 CDT    --> Client with address = 10.0.0.230 has hung-up  

J'utilise actuellement le VPN intégré sur MacOS Catalina 10.15.1.

1voto

Le guide de migration n'est pas bien conçu : Beaucoup de gens risquent de passer à côté de cette section.

Les services suivants exiger des utilisateurs dont le type de mot de passe est RÉCUPÉRABLE :
- VPN
- RADIUS
Si MacOS Server est installé et configuré, vous pouvez l'utiliser pour créer des utilisateurs supplémentaires dont le type de mot de passe peut être défini sur RÉCUPÉRABLE.
REMARQUE : Si l'application Serveur est supprimée, vous ne serez plus en mesure de créer des utilisateurs dont le type de mot de passe est récupérable. créer des utilisateurs dont le type de mot de passe est RECOVERABLE.

LesApples.com

LesApples est une communauté de Apple où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres utilisateurs d'appareils Apple, poser vos propres questions ou résoudre celles des autres.

Powered by:

X