Schritt 4: strongSwan VPN installieren und anschließend konfigurieren

Jamf Connect Dokumentation

Solution
Application
Jamf Connect
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE
  1. Geben Sie den folgenden Befehl in die Befehlszeile der Quick Connect Linux VM ein:
    sudo apt-get update -y
    sudo apt-get install strongswan-starter libcharon-extra-plugins strongswan-pki
    cd /etc/
    sudo mv ipsec.conf /etc/ipsec.conf.old
  2. Suchen Sie mit dem Befehl ip a die IP-Adresse und den Netzwerkschnittstellennamen, die von Ihrer Internetverbindung genutzt werden.
    Note:

    Normalerweise ist die der VM zugewiesene IP-Adresse privat (z. B. 10.0.0.2) und die Schnittstelle ist enX0, eth0 oder ens1. Die zu verwendende Schnittstelle hängt von Ihrer Umgebung ab.

  3. Geben Sie den folgenden Befehl ein:
    sudo vim /etc/ipsec.conf
  4. Kopieren Sie die folgenden Vorlage, fügen Sie sie ein und ändern Sie wie unten angegeben die Werte, sodass sie der Konfiguration entsprechen, die Sie beim Anfordern Ihres IPSec Gateway bereitgestellt haben:
    config setup
      uniqueids=never
      strictcrlpolicy=no
    conn wandera-access
      left=%any
      leftid=@wpa.wandera.com
      leftsubnet=192.168.253.0/24
      leftauth=psk
      right=aaa.bbb.ccc.ddd
      rightid=%any
      rightsubnet=0.0.0.0/0
      rightauth=psk
      auto=add
      keyexchange=ikev2
  5. Achten Sie darauf, die Werte der folgenden Felder zu aktualisieren:
    FeldBeschreibung
    rightDie mithilfe von ip a ermittelte IP-Adresse
    rightidDie beim Anfordern des neuen Gateways von Ihnen angegebene Customer IKE Domain ID (Kunden-IKE-Domänen-ID). Bei strongSwan kann dies any sein
    rightsubnetDie beim Anfordern des neuen Gateways im Feld Application Server IPs or Subnets (Anwendungsserver-IPs oder Subnetze) angegebenen Subnetze.
    leftDies wird genutzt, um anzugeben, dass Verbindungen zu/von etwaigen anderen IP-Adressen von der Jamf Security Cloud Infrastruktur gestattet werden sollen. Für andere Firewalls ist es gegebenenfalls erforderlich, dass Sie dies als 0.0.0.0/0 definieren.
    leftidDies muss auf wpa.wandera.com eingestellt sein. Bei vielen Firewalls wird dieser Wert als „Remote ID“ bezeichnet. Wählen Sie „Hostname“ (oder ähnliches) und nicht „IP“ als Art der Remote-Kennung aus, wenn Sie dazu aufgefordert werden, diese anzugeben.
    leftsubnetDies entspricht dem in Jamf Security Cloud in Ihrer IPSec-Konfiguration definierten „Jamf Security Cloud-Side Subnet“ (Wandera-seitigen Subnetz). Dies wird als „Remote Subnet“ (Remote-Subnetz) oder „Encryption Domain“ (Verschlüsselungs-Domäne) bezeichnet. Diese Einstellung definiert die Netzwerke, die über die IPSec-Verbindung zugänglich sind. Bei QuickConnect ist der Standardwert hierfür 192.168.253.0/24
    Important:

    Lassen Sie alle anderen Felder und Werte unverändert.

  6. Geben Sie den folgenden Befehl ein:
    sudo vim /etc/ipsec.secrets
  7. Kopieren Sie die folgenden Zeile, fügen Sie sie ein und ersetzen Sie YOUR_SECRET_KEY zwischen den Anführungszeichen durch den Tunnelschlüssel, den Sie beim Anfordern des neuen Gateway angegeben haben.

    @wpa.wandera.com : PSK "YOUR_SECRET_KEY"