<p valid="true" style="line-height: 16px; font-size: 13px; font-family: Tahoma, sans-serif; margin: 16px 0px;">hi all,</p><p valid="true" style="line-height: 16px; font-size: 13px; font-family: Tahoma, sans-serif; margin: 16px 0px;">Im testing and searching for windows ike2 clients to strongswan server with two-way authorization: certificate for machine and user/password for users from radius/NPSserver. With strongswan for Android this is possible and works well with rightcert=..cert.pem and rightauth2=eap-radius.</p><p valid="true" style="line-height: 16px; font-size: 13px; font-family: Tahoma, sans-serif; margin: 16px 0px;">but Windows does not support multiple rounds for authorization. Im thinking for EAP-TTLS/MSCHAPV2 or PEAP/MSCHAPV2, but it does not work, and in thisnconfihuration Windwlows client sends its IPaddress for identifier. I need cert for identifier as need static ip for every machine (not user from nps).</p><p valid="true" style="line-height: 16px; font-size: 13px; font-family: Tahoma, sans-serif; margin: 16px 0px;">Any ideas is this possible?</p><br><br><br> <br /><br />-------------------------------------<br /><a href="http://ads.mail.bg/delivery/ck.php?oaparams=2__bannerid=4126__zoneid=35__OXLCA=1__cb=d40c550a46__oadest=http%3A%2F%2Fwww.superhosting.bg%2Fweb-hosting-compare-hosting-plans.php%3Futm_source%3DMailBG%26utm_medium%3Dfooter%26utm_content%3Dv3%26utm_campaign%3DWinter2016" target="_blank">
ПП: СуперХостинг.БГ имат супер промоция за теб и твоите приятели. До -75% отстъпка за нови и настоящи клиенти. Можеш да ги разгледаш на сайта. <br />
</a>