- Geben Sie den folgenden Befehl in die Befehlszeile der Quick Connect Linux VM ein:
sudo apt-get update -y sudo apt-get install strongswan-starter libcharon-extra-plugins strongswan-pki cd /etc/ sudo mv ipsec.conf /etc/ipsec.conf.old - Suchen Sie mit dem Befehl
ip adie IP-Adresse und den Netzwerkschnittstellennamen, die von Ihrer Internetverbindung genutzt werden.Note:Normalerweise ist die der VM zugewiesene IP-Adresse privat (z. B. 10.0.0.2) und die Schnittstelle ist enX0, eth0 oder ens1. Die zu verwendende Schnittstelle hängt von Ihrer Umgebung ab.
- Geben Sie den folgenden Befehl ein:
sudo vim /etc/ipsec.conf - Kopieren Sie die folgenden Vorlage, fügen Sie sie ein und ändern Sie wie unten angegeben die Werte, sodass sie der Konfiguration entsprechen, die Sie beim Anfordern Ihres IPSec Gateway bereitgestellt haben:
config setup uniqueids=never strictcrlpolicy=no conn wandera-access left=%any leftid=@wpa.wandera.com leftsubnet=192.168.253.0/24 leftauth=psk right=aaa.bbb.ccc.ddd rightid=%any rightsubnet=0.0.0.0/0 rightauth=psk auto=add keyexchange=ikev2 - Achten Sie darauf, die Werte der folgenden Felder zu aktualisieren:
Feld Beschreibung rightDie mithilfe von ip aermittelte IP-AdresserightidDie beim Anfordern des neuen Gateways von Ihnen angegebene Customer IKE Domain ID (Kunden-IKE-Domänen-ID). Bei strongSwan kann dies anyseinrightsubnetDie beim Anfordern des neuen Gateways im Feld Application Server IPs or Subnets (Anwendungsserver-IPs oder Subnetze) angegebenen Subnetze. leftDies wird genutzt, um anzugeben, dass Verbindungen zu/von etwaigen anderen IP-Adressen von der Jamf Security Cloud Infrastruktur gestattet werden sollen. Für andere Firewalls ist es gegebenenfalls erforderlich, dass Sie dies als 0.0.0.0/0definieren.leftidDies muss auf wpa.wandera.comeingestellt sein. Bei vielen Firewalls wird dieser Wert als „Remote ID“ bezeichnet. Wählen Sie „Hostname“ (oder ähnliches) und nicht „IP“ als Art der Remote-Kennung aus, wenn Sie dazu aufgefordert werden, diese anzugeben.leftsubnetDies entspricht dem in Jamf Security Cloud in Ihrer IPSec-Konfiguration definierten „Jamf Security Cloud-Side Subnet“ (Wandera-seitigen Subnetz). Dies wird als „Remote Subnet“ (Remote-Subnetz) oder „Encryption Domain“ (Verschlüsselungs-Domäne) bezeichnet. Diese Einstellung definiert die Netzwerke, die über die IPSec-Verbindung zugänglich sind. Bei QuickConnect ist der Standardwert hierfür 192.168.253.0/24Important:Lassen Sie alle anderen Felder und Werte unverändert.
- Geben Sie den folgenden Befehl ein:
sudo vim /etc/ipsec.secrets - Kopieren Sie die folgenden Zeile, fügen Sie sie ein und ersetzen Sie
YOUR_SECRET_KEYzwischen den Anführungszeichen durch den Tunnelschlüssel, den Sie beim Anfordern des neuen Gateway angegeben haben.@wpa.wandera.com : PSK "YOUR_SECRET_KEY"