- Wählen Sie in der Juniper J-Web-Konsole im Seitenmenü die Option VPN und anschließend die Option .
- Klicken Sie auf Create VPN (VPN erstellen).
- Klicken Sie auf Site to Site, um einen neuen Site-to-Site-Tunnel zu erstellen.
- Definieren Sie den neuen Tunnel folgendermaßen:
- Öffnen Sie den Konfigurationsabschnitt Remote Gateway und nehmen Sie die folgende Konfiguration vor:
- Öffnen Sie die Konfigurationseinstellungen bei Local Gateway (Lokales Gateway) und nehmen Sie die folgende Konfiguration vor:
- Wählen Sie für die Einstellung Local Identity (Lokale Identität) die Option .
- Wählen Sie für die EinstellungHost Name (Hostname) den in Jamf Security Cloud definierten Wert für die Customer IKE Domain (Kunden-IKE-Domäne).
- Wählen Sie für die Einstellung External interface (Externe Schnittstelle) die externe Schnittstelle aus, die der IP-Adresse zugewiesen ist, welche in Jamf Security Cloud für Customer Primary IP Address (Primäre IP-Adresse des Kunden) definiert wurde.
- Wählen Sie die zu verwendende Tunnelschnittstelle aus, oder fügen Sie bei Bedarf eine Tunnelschnittstelle hinzu bzw. bearbeiten Sie eine solche.
- Fügen Sie bei Pre-shared key (Vorab freigegebener Schlüssel) den in Jamf Security Cloud generierten vorab freigegebenen Schlüssel ein. Wählen Sie anschließend die Formatoption .
- Wählen Sie bei Protected Networks (Geschützte Netzwerke) mit der Taste → die Netzwerke aus, die in Jamf Security Cloud bei der kundenseitigen Konfiguration der Encryption Domain (Verschlüsselungs-Domäne) definiert wurden.
- Klicken Sie auf Add (Hinzufügen), um etwaige Subnetze zu definieren, die in der Liste Available (Verfügbar) fehlen.
- Klicken Sie auf OK.
- Klicken Sie unten auf der Seite auf das Menü IKE and IPsec Settings (IKE- und IPsec-Einstellungen).
- Prüfen Sie die Konfiguration und klicken Sie anschließend auf Commit (Übernehmen), um die neue Konfiguration zu veröffentlichen.