Routing konfigurieren (nur Transit Gateway)

Jamf Connect Dokumentation

Solution
Application
Jamf Connect
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Gehen Sie folgendermaßen vor, um zu gestatten, dass der Rückdatenverkehr auf korrekte Weise zu dem bereitgestellten Jamf Security Cloud Subnetz geroutet wird.

  1. Wählen Sie unter Transit Gateways die Option Transit Gateway Route Tables (Routen-Tabellen für Transit Gateway).
  2. Wählen Sie das Transit-Gateway-Objekt aus, das Sie zuvor an die VPN-Verbindung angebunden haben.
  3. Klicken Sie unter der Liste der Transit-Gateway-Objekte auf den Tab Routes.
  4. Klicken Sie auf Create Static Route (Statische Route erstellen) und geben Sie dann das in Jamf Security Cloud definierte Jamf Security Cloud Subnetz an (z. B. 192.168.253.0/24).
  5. Klicken Sie auf den Tab Associations (Zuweisungen).
  6. Falls die neu erstellte VPN-Verbindung bei den Anbindungen nicht aufgeführt wird:
    1. Klicken Sie auf Create Attachment (Anbindung erstellen).
    2. Wählen Sie die mit den vorherigen Schritten erstellte Jamf Security Cloud VPN-Verbindung aus dem Pull-Down-Menü Choose attachment to associate (Zuzuweisende Anbindung auswählen) aus.
  7. Klicken Sie auf den Tab Propagations (Weitergaben).
  8. Klicken Sie auf Create Propagation (Weitergabe erstellen) und wählen Sie dann aus dem Pull-Down-Menü Create propagation (Weitergabe erstellen) die neu erstellte Anbindung aus.
  9. Wählen Sie in der VPC-Hauptnavigation auf der linken Seite die Option Virtual Private Cloud > Route Tables (Routen-Tabellen).
  10. Wählen Sie die route table ID (Routen-Tabellen-ID) aus, die von Endbenutzergeräten unter Verwendung der betreffenden VPN-Verbindung erreichbar sein soll.
    1. Wählen Sie den Tab Routes (Routen) und klicken Sie dann auf Edit routes (Routen bearbeiten).
    2. Klicken Sie auf Add Route (Route hinzufügen).
    3. Geben Sie im Feld Destination text (Zieltext) das Jamf Security Cloud Subnetz im CIDR-Format (z. B. 192.168.253.0/24) an.
    4. Wählen Sie unter Target (Ziel) das in den vorherigen Schritten verwendete Transit Gateway aus.
    5. Klicken Sie auf Änderungen speichern.

Nach einigen Minuten beginnt Jamf Security Cloud, der Konfiguration entsprechend IPSec-Verbindungen zu AWS aufzubauen. Wenn dies erfolgreich ist, wird der Tunnel in Jamf Security Cloud als aktiv gekennzeichnet.

Sie können jetzt Richtlinie für Zero-Trust-Netzwerkzugriff so konfigurieren, dass dieses neu erstellte Gateway als Route genutzt wird.

Wenn Ihre Organisation einen internen DNS-Server nutzt, müssen Sie möglicherweise eine DNS-Zone konfigurieren. Weitere Informationen finden Sie unter Benutzerdefiniertes DNS im Einrichtungsleitfaden für das Jamf Security Cloud Portal.