Ein Virtual Network Gateway erstellen

Jamf Connect Dokumentation

Solution
Application
Jamf Connect
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE
  1. Melden Sie sich bei Ihrem Azure Account an und wählen Sie die Region, in der Sie ein VPN-Gateway erstellen möchten.
  2. Suchen Sie den Dienst Virtual Network Gateway in Ihrem Account und navigieren Sie dorthin.
  3. Führen Sie die folgenden Schritte durch:
    1. Legen Sie unter Name eine Bezeichnung fest, die die Konfiguration beschreibt (z. B. JamfPrivateAccessVirtGW).
    2. Wählen Sie die Region aus, die der in Jamf Security Cloud definierten Region am nächsten gelegen ist.
    3. Wählen Sie bei Gateway type (Gateway-Typ) die Option "VPN".
    4. Wählen Sie bei VPN type (VPN-Typ) die Option "Route-based (Routenbasiert)".
    5. Definieren Sie ausgehend von Ihren Anforderungen ein geeignetes SKU.

      Jamf empfiehlt die Verwendung des Standard SLA für Ihre öffentliche IP-Adresse, sodass diese statisch bleibt.

    6. Wählen Sie ausgehend von Ihren Anforderungen eine geeignete Generation.
    7. Wählen Sie bei Virtual Network ein bereits vorhandenes Netzwerk (oder erstellen Sie ein neues Netzwerk) (VNet), an das diese Verbindung angebunden werden soll.
    8. Geben Sie bei Gateway subnet address range (Adressbereich des Gateway-Subnetzes) im CIDR-Format einen Netzwerkbereich ein, der über diesen IPSec-Tunnel zugänglich sein soll.

      Dieser sollte alle Apps, Server und Workloads beinhalten, die Sie Benutzern mithilfe von Zugriffsrichtlinien verfügbar machen möchten.

    9. Wählen Sie im Bereich Public IP address (Öffentliche IP-Adresse) die Option Create new (Neue erstellen), um dieser Konfiguration eine neue statische IP-Adresse zuzuweisen, oder wählen Sie Use existing (Vorhandene nutzen), wenn zur Nutzung für diese Verbindung eine andere IP-Adresse verfügbar ist.
    10. Geben Sie für die öffentliche IP-Adresse zur künftigen Verwendung eine Bezeichnung ein (z. B. JamfPrivateAccessIPSecPublicIp).
    11. Wählen Sie bei Assignment (Zuordnung) die Option Static (Statisch).
    12. Belassen Sie die Option Enable active-active mode and Configure BGP (Betriebsart Aktiv-Aktiv aktivieren und BGP konfigurieren) auf Disabled (Deaktiviert).
  4. Klicken Sie auf Review + Create (Prüfen und erstellen).
  5. Überprüfen Sie alle Einstellungen. Klicken Sie anschließend auf Create (Erstellen), um die Gateway-Konfiguration bereitzustellen.