He optado al final por crear un dominio que apunte a la ip que estoy utilizando para hacer la conexion a mi vpn. Una vez hecho esto he creado mi CA y mi certificado apuntando a vpn.midomio.com. He pasado al cliente ( un iphone 4 ) el .crt de mi CA y el .p12 ( creado a partir de openssl con el .crt y el .key del certificado del usuario ) y configurado la conexion vpn. Si lo hago desde el movil me funciona correctamente, el cliente cisco del mac mini se diferencia del cliente del iphone en que pide un campo mas denominado "Nombre del Grupo". Aqui es donde radica mi problema. No se cual es exactamente el valor que tiene que tener dicho campo. Si lo dejo en blanco no me deja conectar con la vp:
"la identidad del certificado del servidor es incorrecta"
si le pongo al campo el dominio, tras esperar unos segundos me dice error al negociar con el servidor VPN y en el log de pfsense se pueden ver errores:
racoon: ERROR: Inpropper ID type passed: KEY_ID.
racoon: DEBUG: Discarding CERT: does not match ID.
racoon: ERROR: no peer's CERT payload found.
si me podéis dar alguna orientación os lo agradecería.
Un saludo.