- Navigieren Sie in Jamf Security Cloud zu Integrationen > Zugangs-Gateways.
- Klicken Sie auf dem Tab Dedicated gateways (Dedizierte Gateways) im Bereich Dedicated IPSec gateways (Dedizierte IPSec-Gateways) auf Create gateway (Gateway erstellen).
- Klicken Sie unter Custom IPSec (Benutzerdefiniertes IPSec) auf Create gateway (Gateway erstellen).Note:
Verwenden Sie die Schnellverbindungsoption, wenn Ihre Hardware die Mindestanforderungen für die benutzerdefinierte IPSec-Implementierung nicht erfüllt.
- Geben Sie unter Gateway name (Gateway-Name) eine Bezeichnung für das Gateway ein.Die Bezeichnung wird als Routing-Ziel in den Zugriffsrichtlinien genutzt.
- Wählen Sie Ihren IPSec-Netzwerkanbieter aus.
- Geben Sie den Namen und die E-Mail-Adresse Ihres technischen Ansprechpartners ein.
- Wählen Sie im Menü Ausstiegsregion das globale Jamf Rechenzentrum aus, das der Region Ihrer Cloud-Infrastruktur am nächsten liegt.
- Wählen Sie unter Jamf Security Cloud IPSec source IP addresses (Jamf Security Cloud IPSec Quell-IP-Adressen) die Option "Single IP Address (Einzelne IP-Adresse)" aus. Wählen Sie dann eine der verfügbaren Adressen.Note:
Speichern Sie diese IP-Adresse für einen späteren Schritt, wenn Sie die Cloud-Infrastruktur-Seite des Tunnels konfigurieren.
- Wählen Sie unter Jamf Security Cloud IPSec source IP addresses (Jamf Security Cloud IPSec Quell-IP-Adressen) die Option "Single IP Address (Einzelne IP-Adresse)" aus. Wählen Sie dann eine der verfügbaren Adressen.
- Füllen Sie unter Connection and authentication (Verbindung und Authentifizierung) die folgenden Felder aus:
- Geben Sie eine zufällige temporäre IP-Adresse in das Feld Ihre IPSec Gateway IP-Adresse ein.
Dieser Wert ändert sich, wenn Ihre Cloud-Infrastruktur Ihnen auf deren Seite in einem späteren Schritt eine IP-Adresse zuweist.
- Legen Sie die IKE-Domänen-ID auf die externe IP-Adresse der Site-to-Site-VPN-Verbindung fest.
- Klicken Sie auf Generate secret (Geheimnis generieren) und dann auf Copy secret (Geheimnis kopieren).
- Fügen Sie das Passwort an einem sicheren Ort ein, z. B. in einer Notiz in einem Passwortverwaltungsprogramm.
- Aktivieren Sie das Markierungsfeld I have saved the authentication Secret (Ich habe das Authentifizierungsgeheimnis gespeichert).Note:
Sie können den Schlüssel später ändern, aus Sicherheitsgründen aber nicht anzeigen.
- Geben Sie eine zufällige temporäre IP-Adresse in das Feld Ihre IPSec Gateway IP-Adresse ein.
- Füllen Sie unter Proposals and Cyphers (Vorschläge und Schlüssel) für Phase 1 und Phase 2 die folgenden Felder aus:
- Wählen Sie ein Schlüsselaustauschprotokoll aus.
- Ändern Sie nach Bedarf die Konfigurationen für Phase 1 und Phase 2.
Note:Die Konfigurationen für Phase 1 und Phase 2 sind in Jamf Security Cloud vorausgewählt. Ändern Sie die Einstellungen so, dass sie exakt mit den Konfigurationen auf Ihrer Seite des VPN-Tunnels übereinstimmen.
- Füllen Sie unter Encryption Domain (Verschlüsselungsdomäne) die folgenden Felder aus:
- Definieren Sie mit dem IP-Adressen-Auswahlmenü das Jamf Security Cloud Subnetz.
Das Auswahlmenü beschränkt verfügbare IPs auf die unter Address Allocation for Private Internets (RFC1918) (Adressenzuweisung für privates Internet [RFC1918]) definierte Kategorien.
- Beachten Sie die resultierende Pingable ICMP Test Address (Pingfähige ICMP-Testadresse), die generiert wird.
Sie können anhand dieser IP-Adresse überprüfen, ob die Jamf Security Cloud-Seite des Tunnels von Ihrer Seite aus erreichbar ist.
- Definieren Sie Customer subnets (Kunden-Subnetze).
Dabei handelt es sich um die Subnetze des Netzwerks (normalerweise Ihre Anwendungsserver) im CIDR-Format, die Remote-Benutzer von Jamf Trust über diese Interconnect-Verbindung erreichen können, vorausgesetzt, ihr Gerät ist von allen Zero-Trust-Richtlinien zugelassen. Wenn Sie nicht sicher sind, welchen Wert Sie eingeben sollen, oder wenn Sie alle IP-Adressen über diesen Tunnel routen lassen möchten, setzen Sie dieses Feld auf
0.0.0.0/0.Note:Eine Verschlüsselungsdomäne sind die IP-Adressen (Subnetze des Netzwerks) an beiden Seiten des Tunnels, die verschlüsselt sein und ein gegenseitiges Routing ermöglichen sollten. Dabei kann es sich um einzelne Hosts oder mehrere Netzwerke handeln.
- Klicken Sie auf Weiter.
- Definieren Sie mit dem IP-Adressen-Auswahlmenü das Jamf Security Cloud Subnetz.
- Prüfen Sie Ihre Konfiguration und klicken Sie dann auf Save and create (Speichern und erstellen).
Das neue Gateway erscheint auf dem Tab Dedicated gateways (Dedizierte Gateways).
- Klicken Sie für das neu erstellte Gateway auf das Menü Actions (Aktionen). Wählen Sie anschließend die Option "View (Anzeigen)", um die Details anzuzeigen, die Sie für die Konfiguration der Cloud-Infrastruktur-Seite benötigen.
Die VPN-Route wurde nun auf der Jamf-Seite der Interconnect-Verbindung erstellt.