Schritt 3: Konnektivität prüfen und Fehlerbehebung durchführen

Jamf Connect Dokumentation

Solution
Application
Jamf Connect
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Prüfen Sie die Verbindung. Pingen Sie dazu die in Jamf Security Cloud angezeigte „ICMP Pingable Address“ (Per ICMP pingfähige Adresse) von einer EC2-Instanz aus, die die wie oben definierte VPC-Konfiguration aufweist.

Wenn die Verbindung nach einigen Minuten nicht verfügbar ist, prüfen Sie erneut alle Konfigurationen an beiden Seiten der VPN-Verbindung.

Wenn der Tunnel im Zustand „Active“ (Aktiv) ist, doch kein Datenverkehr zwischen den Geräten der Endbenutzer und den Servern geroutet wird, überprüfen Sie die folgenden Sachverhalte:

  • Überprüfen Sie, ob Sie auf korrekte Weise eine Zugriffsrichtlinie für den Hostnamen konfiguriert haben, auf den zugegriffen werden soll, sodass die Verbindungsanfragen in Jamf Security Cloud angezeigt werden: Reports (Berichte) > Access (Zugriff) > Event log (Ereignisprotokoll).

  • Überprüfen Sie, ob alle VPC-Routen bzw. alle Transit-Gateway-Routen in Ihrer Umgebung korrekt konfiguriert sind.

  • Überprüfen Sie, ob alle relevanten VPC-Sicherheitsgruppen Datenverkehr vom Jamf Security Cloud Subnetz (z. B. 192.168.233.0/24) zu Ihren verschiedenen Apps und Zielen zulassen. Der gesamte Jamf Security Cloud Endbenutzer-Datenverkehr stammt von diesem IP-Bereich. Prüfen Sie auch ALB-Eingangsregeln sowie sonstige AWS-Objekte wie etwa EC2, RDS usw.

  • Laden Sie den NetCheck Connectivity Checker vom App Store herunter und installieren Sie ihn, um die Fehlerbehebung bei Konnektivitätsproblemen zu unterstützen.
    • Ändern Sie die „Test URL“ unten in der Tabelle, um den App-Hostnamen einzugeben, mit dem Sie eine Verbindung herstellen möchten. Führen Sie die Tests erneut durch.

    • Achten Sie auf etwaige Fehler- oder Warnhinweise und versuchen Sie, diese zu beheben.

  • Stellen Sie sicher, dass die IP-Adresse des Gateway-Tunnels mit dem CIDR-Block des AWS VPC Resolvers übereinstimmt. Wenn sie abweicht, konfigurieren Sie einen eingehenden Endpunkt für Ihren Resolver und fügen Sie anschließend eine benutzerdefinierte DNS-Zone hinzu, die die IP-Adresse des Resolvers verwendet.
  • Überprüfen Sie die Anzeigeprotokolle.

    • Klicken Sie in Jamf Security Cloud auf Integrationen > Zugangs-Gateways.

    • Wählen Sie das Gateway aus und klicken Sie auf Protokolle, um Fehler und Lösungsschritte anzuzeigen.