Если сервер уже поднят на strongSwan и выдаёт сертификаты, macOS можно подключить без единого стороннего приложения — вся нужная логика IKEv2 давно встроена в систему. Проблема обычно не в самом протоколе, а в том, что интерфейс подключения через сертификаты в macOS неочевиден, а сообщения об ошибках доверия почти ничего не объясняют. Ниже — рабочий порядок: от импорта сертификата в Keychain Access до диагностики самых частых сбоев.
Подробнее →