Prüfen Sie die Verbindung. Pingen Sie dazu die in Jamf Security Cloud angezeigte „ICMP Pingable Address“ (Per ICMP pingfähige Adresse) von einer EC2-Instanz aus, die die wie oben definierte VPC-Konfiguration aufweist.
Wenn die Verbindung nach einigen Minuten nicht verfügbar ist, prüfen Sie erneut alle Konfigurationen an beiden Seiten der VPN-Verbindung.
Wenn der Tunnel im Zustand „Active“ (Aktiv) ist, doch kein Datenverkehr zwischen den Geräten der Endbenutzer und den Servern geroutet wird, überprüfen Sie die folgenden Sachverhalte:
-
Überprüfen Sie, ob Sie auf korrekte Weise eine Zugriffsrichtlinie für den Hostnamen konfiguriert haben, auf den zugegriffen werden soll, sodass die Verbindungsanfragen in Jamf Security Cloud angezeigt werden: .
-
Überprüfen Sie, ob alle VPC-Routen bzw. alle Transit-Gateway-Routen in Ihrer Umgebung korrekt konfiguriert sind.
-
Überprüfen Sie, ob alle relevanten VPC-Sicherheitsgruppen Datenverkehr vom Jamf Security Cloud Subnetz (z. B.
192.168.233.0/24) zu Ihren verschiedenen Apps und Zielen zulassen. Der gesamte Jamf Security Cloud Endbenutzer-Datenverkehr stammt von diesem IP-Bereich. Prüfen Sie auch ALB-Eingangsregeln sowie sonstige AWS-Objekte wie etwa EC2, RDS usw. -
Laden Sie den NetCheck Connectivity Checker vom App Store herunter und installieren Sie ihn, um die Fehlerbehebung bei Konnektivitätsproblemen zu unterstützen.
-
Ändern Sie die „Test URL“ unten in der Tabelle, um den App-Hostnamen einzugeben, mit dem Sie eine Verbindung herstellen möchten. Führen Sie die Tests erneut durch.
-
Achten Sie auf etwaige Fehler- oder Warnhinweise und versuchen Sie, diese zu beheben.
-
-
Stellen Sie sicher, dass die IP-Adresse des Gateway-Tunnels mit dem CIDR-Block des AWS VPC Resolvers übereinstimmt. Wenn sie abweicht, konfigurieren Sie einen eingehenden Endpunkt für Ihren Resolver und fügen Sie anschließend eine benutzerdefinierte DNS-Zone hinzu, die die IP-Adresse des Resolvers verwendet.
-
Weitere Informationen zum Erstellen eines eingehenden Endpunkts finden Sie unter Weiterleiten eingehender DNS-Anfragen an Ihre VPCs im Amazon Route 53 Entwicklerhandbuch.
Weitere Informationen zum Hinzufügen einer benutzerdefinierten DNS-Zone finden Sie unter Custom DNS Zones (Benutzerdefinierte DNS Zonen).
-
-
Überprüfen Sie die Anzeigeprotokolle.
-
Klicken Sie in Jamf Security Cloud auf .
-
Wählen Sie das Gateway aus und klicken Sie auf Protokolle, um Fehler und Lösungsschritte anzuzeigen.
-