Schritt 7: Den VPN-Tunnel prüfen

Jamf Connect Dokumentation

Solution
Application
Jamf Connect
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE
  1. Geben Sie den folgenden Befehl in die Befehlszeile der Quick Connect Linux VM ein, um den VPN-Dienst zu starten:
    sudo service strongswan-starter restart
    
  2. Prüfen Sie, ob der VPN-Tunnel funktioniert:
    1. Geben Sie in der Befehlszeile sudo ipsec statusall ein, um zu überprüfen, ob der Dienst ordnungsgemäß eingerichtet ist und funktioniert.
      Note:

      Wenn Sie eine Fehlermeldung erhalten oder keine Reaktion erfolgt, geben Sie sudo service strongswan-starter start ein und korrigieren Sie etwaige gemeldete Fehler. Wiederholen Sie anschließend den Befehl sudo service strongswan-starter start, bis der Dienst erfolgreich startet und der Befehl sudo ipsec statusall ein nicht leeres Ergebnis und keine Fehler meldet.

    2. Richten Sie in Jamf Security Cloud unter Policies (Richtlinien) > Access (Zugriff) > Access Policy (Zugriffsrichtlinie) eine Organisations-App ein, die so konfiguriert ist, dass sie über das Gateway geroutet wird, welches dieser Quick Connect VM entspricht.
      Note:

      Achten Sie darauf, dass der Hostname, den Sie in der Zugriffsrichtlinie definieren, zur IP-Adresse eines Servers innerhalb des Netzwerks aufgelöst wird. Wenn der betreffende Hostname nicht öffentlich auflösbar ist, fügen Sie entweder die benutzerdefinierte IP-Adresse für jeden der Hostnamen hinzu oder veröffentlichen Sie über einen öffentlichen DNS-Dienst einen Hostnamen.

    3. Versuchen Sie, auf einem mit WPA registrierten Gerät, welches ebenfalls zur Nutzung der von Ihnen erstellten App berechtigt ist, mit einem Browser oder einer nativen App auf die App zuzugreifen.

      Wenn alle Einstellungen korrekt konfiguriert sind, wird die App geladen.

    4. Geben Sie in der Quick Connect Linux VM sudo ipsec statusall ein, um die neue Sicherheitszuweisung anzuzeigen. Sie bestätigt, dass der VPN-Tunnel jetzt eingerichtet ist und funktioniert.
    Note:

    Ist der Tunnel aktiv, aber der Datenverkehr wird nicht richtig weitergeleitet, gehen Sie in Jamf Security Cloud zu Zugangs-Gateways, wählen das entsprechende Gateway aus und klicken auf Protokolle, um Fehler sowie mögliche Lösungsansätze anzuzeigen.

Ihr VPN ist konfiguriert und einsatzbereit.

Sie können Zugriffsrichtlinien erstellen, um festzulegen, auf welche Apps die Benutzer zugreifen dürfen. Weitere Informationen finden Sie unter Richtlinie für Zero-Trust-Netzwerkzugriff.