Gehen Sie folgendermaßen vor, um zu gestatten, dass der Rückdatenverkehr auf korrekte Weise zu dem bereitgestellten Jamf Security Cloud Subnetz geroutet wird.
- Wählen Sie unter Transit Gateways die Option Transit Gateway Route Tables (Routen-Tabellen für Transit Gateway).
- Wählen Sie das Transit-Gateway-Objekt aus, das Sie zuvor an die VPN-Verbindung angebunden haben.
- Klicken Sie unter der Liste der Transit-Gateway-Objekte auf den Tab Routes.
- Klicken Sie auf Create Static Route (Statische Route erstellen) und geben Sie dann das in Jamf Security Cloud definierte Jamf Security Cloud Subnetz an (z. B. 192.168.253.0/24).
- Klicken Sie auf den Tab Associations (Zuweisungen).
- Falls die neu erstellte VPN-Verbindung bei den Anbindungen nicht aufgeführt wird:
- Klicken Sie auf Create Attachment (Anbindung erstellen).
- Wählen Sie die mit den vorherigen Schritten erstellte Jamf Security Cloud VPN-Verbindung aus dem Pull-Down-Menü Choose attachment to associate (Zuzuweisende Anbindung auswählen) aus.
- Klicken Sie auf den Tab Propagations (Weitergaben).
- Klicken Sie auf Create Propagation (Weitergabe erstellen) und wählen Sie dann aus dem Pull-Down-Menü Create propagation (Weitergabe erstellen) die neu erstellte Anbindung aus.
- Wählen Sie in der VPC-Hauptnavigation auf der linken Seite die Option .
- Wählen Sie die route table ID (Routen-Tabellen-ID) aus, die von Endbenutzergeräten unter Verwendung der betreffenden VPN-Verbindung erreichbar sein soll.
- Wählen Sie den Tab Routes (Routen) und klicken Sie dann auf Edit routes (Routen bearbeiten).
- Klicken Sie auf Add Route (Route hinzufügen).
- Geben Sie im Feld Destination text (Zieltext) das Jamf Security Cloud Subnetz im CIDR-Format (z. B.
192.168.253.0/24) an. - Wählen Sie unter Target (Ziel) das in den vorherigen Schritten verwendete Transit Gateway aus.
- Klicken Sie auf Änderungen speichern.
Nach einigen Minuten beginnt Jamf Security Cloud, der Konfiguration entsprechend IPSec-Verbindungen zu AWS aufzubauen. Wenn dies erfolgreich ist, wird der Tunnel in Jamf Security Cloud als aktiv gekennzeichnet.
Sie können jetzt Richtlinie für Zero-Trust-Netzwerkzugriff so konfigurieren, dass dieses neu erstellte Gateway als Route genutzt wird.
Wenn Ihre Organisation einen internen DNS-Server nutzt, müssen Sie möglicherweise eine DNS-Zone konfigurieren. Weitere Informationen finden Sie unter Benutzerdefiniertes DNS im Einrichtungsleitfaden für das Jamf Security Cloud Portal.