- Geben Sie den folgenden Befehl in die Befehlszeile der Quick Connect Linux VM ein, um den VPN-Dienst zu starten:
sudo service strongswan-starter restart - Prüfen Sie, ob der VPN-Tunnel funktioniert:
- Geben Sie in der Befehlszeile
sudo ipsec statusallein, um zu überprüfen, ob der Dienst ordnungsgemäß eingerichtet ist und funktioniert.Note:Wenn Sie eine Fehlermeldung erhalten oder keine Reaktion erfolgt, geben Sie
sudo service strongswan-starter startein und korrigieren Sie etwaige gemeldete Fehler. Wiederholen Sie anschließend den Befehlsudo service strongswan-starter start, bis der Dienst erfolgreich startet und der Befehlsudo ipsec statusallein nicht leeres Ergebnis und keine Fehler meldet. - Richten Sie in Jamf Security Cloud unter Policies (Richtlinien) > Access (Zugriff) > Access Policy (Zugriffsrichtlinie) eine Organisations-App ein, die so konfiguriert ist, dass sie über das Gateway geroutet wird, welches dieser Quick Connect VM entspricht.Note:
Achten Sie darauf, dass der Hostname, den Sie in der Zugriffsrichtlinie definieren, zur IP-Adresse eines Servers innerhalb des Netzwerks aufgelöst wird. Wenn der betreffende Hostname nicht öffentlich auflösbar ist, fügen Sie entweder die benutzerdefinierte IP-Adresse für jeden der Hostnamen hinzu oder veröffentlichen Sie über einen öffentlichen DNS-Dienst einen Hostnamen.
- Versuchen Sie, auf einem mit WPA registrierten Gerät, welches ebenfalls zur Nutzung der von Ihnen erstellten App berechtigt ist, mit einem Browser oder einer nativen App auf die App zuzugreifen.
Wenn alle Einstellungen korrekt konfiguriert sind, wird die App geladen.
- Geben Sie in der Quick Connect Linux VM
sudo ipsec statusallein, um die neue Sicherheitszuweisung anzuzeigen. Sie bestätigt, dass der VPN-Tunnel jetzt eingerichtet ist und funktioniert.
Note:Ist der Tunnel aktiv, aber der Datenverkehr wird nicht richtig weitergeleitet, gehen Sie in Jamf Security Cloud zu Zugangs-Gateways, wählen das entsprechende Gateway aus und klicken auf Protokolle, um Fehler sowie mögliche Lösungsansätze anzuzeigen.
- Geben Sie in der Befehlszeile
Sie können Zugriffsrichtlinien erstellen, um festzulegen, auf welche Apps die Benutzer zugreifen dürfen. Weitere Informationen finden Sie unter Richtlinie für Zero-Trust-Netzwerkzugriff.