- Navigieren Sie in Jamf Security Cloud zu Integrationen > Zugangs-Gateways.
- Klicken Sie auf dem Tab Dedicated Gateways (Dedizierte Gateways) im Bereich Dedicated IPSec gateways (Dedizierte IPSec-Gateways) auf Create gateway (Gateway erstellen).
- Klicken Sie unter Custom IPSec (Benutzerdefiniertes IPSec) auf Create gateway (Gateway erstellen).Hinweis:
Die Option für schnelles Verbinden erfordert weniger Konfigurationsschritte. Wenn Sie erweiterte VPN-Anforderungen haben, können Sie stattdessen eine benutzerdefinierte IPSec-Interconnect-Verbindung erstellen.
- Geben Sie im Bereich Benutzerdefinierte IPSec erstellen die erforderlichen Informationen in die folgenden Felder ein:
- IPsec Name (wird bei der Auswahl eines Routing-Ziels in den Zugriffsrichtlinien verwendet)
IPsec-Netzwerk-Anbieter
VPN Technical Contact Name (Name des technischen VPN-Ansprechpartners)
VPN Technical Contact Email (E-Mail-Adresse des technischen VPN-Ansprechpartners)
- Klicken Sie auf Weiter.
- Führen Sie im Abschnitt Bereitstellung die folgenden Schritte aus:
- Wählen Sie im Menü Egress Region (Ausstiegsregion) das globale Jamf Rechenzentrum aus, von dem aus diese Verbindung bereitgestellt wird.Hinweis:
Die ausgewählte Region sollte möglichst nahe bei der Region Ihrer Cloud-Infrastruktur liegen.
Klicken Sie im Abschnitt Jamf Security Cloud IPSec Quell-IP-Adressen auf Einzelne IP-Adresse.
Geben Sie die Adresse in das Feld IP-Adresse ein.
Hinweis:Speichern Sie die IP-Adresse an einem sicheren Ort für einen späteren Schritt, wenn Sie die Cloud-Infrastruktur-Seite des Tunnels konfigurieren.
- Führen Sie im Abschnitt Konnektivität und Authentifizierung folgende Schritte aus:
- Geben Sie eine zufällige temporäre IP-Adresse in das Feld Ihre IPSec Gateway IP-Adresse ein. Beispiel:
1.2.3.4Hinweis:Dieser IP-Adresse ändert sich, wenn Ihre Cloud-Infrastruktur Ihnen auf deren Seite in einem späteren Schritt eine IP-Adresse zuweist.
- Klicken Sie auf Folgendes:
Geheimnis generieren
Geheimnis kopieren
Fügen Sie das Passwort an einem sicheren Ort ein, z. B. in einer Notiz in einer Passwortverwaltungs-App.
- Aktivieren Sie das Markierungsfeld Ich habe das Authentifizierungsgeheimnis gespeichert. Es wird in Zukunft nicht mehr angezeigt. aus.Hinweis:
Sie können den Schlüssel später ändern, aus Sicherheitsgründen aber nicht anzeigen.
Klicken Sie auf Weiter.
- Füllen Sie im Abschnitt Vorschläge und Ziffern die folgenden Felder aus:
- Schlüsselaustauschprotokoll
- IKEv2
- Phase 1 Verschlüsselung
- AES-256
- Phase 2 Verschlüsselung
- AES-256
- Phase 1 Integrität
- SHA-256
- Phase 2 Integrität
- SHA-256
- Phase 1 Gruppen für den Diffie-Hellmann-Schlüsselaustausch
- Gruppe 14 (mod2048)
- Phase 2 Gruppen für den Diffie-Hellmann-Schlüsselaustausch
- Gruppe 14 (mod2048)
- Phase 1 Dauer der Sicherheitszuweisung
- 28800
- Untergeordnete Dauer der Sicherheitszuweisung
- 28800
Hinweis:Wenn Ihre Organisation besondere Verschlüsselungs- und Chiffrieranforderungen hat, passen Sie zusätzlich zu den Google VPN-Einstellungen beim Einrichten dieser Seite des Tunnels die oben angegebenen Einstellungen an.
- Klicken Sie auf Weiter.
- Führen Sie im Abschnitt Verschlüsselungs-Domäne die folgenden Schritte aus:
- Wählen Sie im Abschnitt Jamf Security Cloud Side (Jamf Security Cloud-Seite) mit den fünf Pop-up-Feldern Jamf Security Cloud Subnetz einen IP-Bereich innerhalb des nach RFC 1918 (Address Allocation for Private Internets) definierten Adressbereichs aus.Hinweis:Jamf empfiehlt den Bereich
192.168.233.0/24, sofern dieser noch nicht an anderer Stelle in Ihrem Netzwerk bereits definiert wurde.Im Abschnitt Verschlüsselungs-Domäne können Sie die IP-Adresse im Feld Letzte IP im Bereich (Pingbare ICMP-Test-Adresse) verwenden, um zu überprüfen, ob die Jamf Seite des Tunnels über Ihr Cisco iOS Gerät erreichbar ist.Hinweis:Internet Control Message-Protokoll (ICMP) - Definieren Sie im Abschnitt Kundenseite die Kunden-Subnetze, indem Sie auf Hinzufügen klicken.
- Geben Sie die folgenden Daten ein:
- IPs und Subnetze
- Erste Adresse
- Letzte Adresse
Dabei handelt es sich um die Subnetze des Netzwerks (normalerweise Ihre Anwendungsserver) im CIDR-Format (Classless Inter-Domain Routing), die Remote-Benutzern von Jamf Trust Zugriff zu dieser Interconnect-Verbindung ermöglichen, vorausgesetzt, ihr Gerät ist von allen Zero Trust-Richtlinien zugelassen. Wenn Sie nicht sicher sind oder wenn Sie alle IP-Adressen über diesen Tunnel routen lassen möchten, setzen Sie dieses Feld auf
0.0.0.0/0.Hinweis:Verschlüsselungsdomänen sind die IP-Adressen (Subnetze des Netzwerks) an beiden Seiten des Tunnels, die verschlüsselt sein und ein gegenseitiges Routing ermöglichen sollten. Dabei kann es sich um einzelne Hosts oder mehrere Netzwerke handeln.
- Klicken Sie auf Weiter.
- Wählen Sie im Abschnitt Jamf Security Cloud Side (Jamf Security Cloud-Seite) mit den fünf Pop-up-Feldern Jamf Security Cloud Subnetz einen IP-Bereich innerhalb des nach RFC 1918 (Address Allocation for Private Internets) definierten Adressbereichs aus.
- Überprüfen Sie die Korrektheit aller Konfigurationen und klicken Sie dann auf Save and create (Speichern und erstellen). Das neue Gateway erscheint auf dem Tab Dedicated gateways (Dedizierte Gateways).
- Klicken Sie auf den Namen des neuen Gateways, um in den folgenden Schritten die Details des Gateways angeben zu können.