Schritt 1: Ein Gateway in Jamf Security Cloud konfigurieren

Jamf Connect Dokumentation

Solution
Application
Jamf Connect
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE
  1. Navigieren Sie in Jamf Security Cloud zu Integrationen > Zugangs-Gateways.
  2. Klicken Sie auf dem Tab Dedicated Gateways (Dedizierte Gateways) im Bereich Dedicated IPSec gateways (Dedizierte IPSec-Gateways) auf Create gateway (Gateway erstellen).
  3. Klicken Sie unter Custom IPSec (Benutzerdefiniertes IPSec) auf Create gateway (Gateway erstellen).
    Hinweis:

    Die Option für schnelles Verbinden erfordert weniger Konfigurationsschritte. Wenn Sie erweiterte VPN-Anforderungen haben, können Sie stattdessen eine benutzerdefinierte IPSec-Interconnect-Verbindung erstellen.

  4. Geben Sie im Bereich Benutzerdefinierte IPSec erstellen die erforderlichen Informationen in die folgenden Felder ein:
    1. IPsec Name (wird bei der Auswahl eines Routing-Ziels in den Zugriffsrichtlinien verwendet)
    2. IPsec-Netzwerk-Anbieter

    3. VPN Technical Contact Name (Name des technischen VPN-Ansprechpartners)

    4. VPN Technical Contact Email (E-Mail-Adresse des technischen VPN-Ansprechpartners)

    5. Klicken Sie auf Weiter.
  5. Führen Sie im Abschnitt Bereitstellung die folgenden Schritte aus:
    1. Wählen Sie im Menü Egress Region (Ausstiegsregion) das globale Jamf Rechenzentrum aus, von dem aus diese Verbindung bereitgestellt wird.
      Hinweis:

      Die ausgewählte Region sollte möglichst nahe bei der Region Ihrer Cloud-Infrastruktur liegen.

    2. Klicken Sie im Abschnitt Jamf Security Cloud IPSec Quell-IP-Adressen auf Einzelne IP-Adresse.

    3. Geben Sie die Adresse in das Feld IP-Adresse ein.

      Hinweis:

      Speichern Sie die IP-Adresse an einem sicheren Ort für einen späteren Schritt, wenn Sie die Cloud-Infrastruktur-Seite des Tunnels konfigurieren.

  6. Führen Sie im Abschnitt Konnektivität und Authentifizierung folgende Schritte aus:
    1. Geben Sie eine zufällige temporäre IP-Adresse in das Feld Ihre IPSec Gateway IP-Adresse ein. Beispiel: 1.2.3.4
      Hinweis:

      Dieser IP-Adresse ändert sich, wenn Ihre Cloud-Infrastruktur Ihnen auf deren Seite in einem späteren Schritt eine IP-Adresse zuweist.

    2. Klicken Sie auf Folgendes:
      1. Geheimnis generieren

      2. Geheimnis kopieren

    3. Fügen Sie das Passwort an einem sicheren Ort ein, z. B. in einer Notiz in einer Passwortverwaltungs-App.

    4. Aktivieren Sie das Markierungsfeld Ich habe das Authentifizierungsgeheimnis gespeichert. Es wird in Zukunft nicht mehr angezeigt. aus.
      Hinweis:

      Sie können den Schlüssel später ändern, aus Sicherheitsgründen aber nicht anzeigen.

    5. Klicken Sie auf Weiter.

  7. Füllen Sie im Abschnitt Vorschläge und Ziffern die folgenden Felder aus:
    Schlüsselaustauschprotokoll
    IKEv2
    Phase 1 Verschlüsselung
    AES-256
    Phase 2 Verschlüsselung
    AES-256
    Phase 1 Integrität
    SHA-256
    Phase 2 Integrität
    SHA-256
    Phase 1 Gruppen für den Diffie-Hellmann-Schlüsselaustausch
    Gruppe 14 (mod2048)
    Phase 2 Gruppen für den Diffie-Hellmann-Schlüsselaustausch
    Gruppe 14 (mod2048)
    Phase 1 Dauer der Sicherheitszuweisung
    28800
    Untergeordnete Dauer der Sicherheitszuweisung
    28800
    Hinweis:

    Wenn Ihre Organisation besondere Verschlüsselungs- und Chiffrieranforderungen hat, passen Sie zusätzlich zu den Google VPN-Einstellungen beim Einrichten dieser Seite des Tunnels die oben angegebenen Einstellungen an.

  8. Klicken Sie auf Weiter.
  9. Führen Sie im Abschnitt Verschlüsselungs-Domäne die folgenden Schritte aus:
    1. Wählen Sie im Abschnitt Jamf Security Cloud Side (Jamf Security Cloud-Seite) mit den fünf Pop-up-Feldern Jamf Security Cloud Subnetz einen IP-Bereich innerhalb des nach RFC 1918 (Address Allocation for Private Internets) definierten Adressbereichs aus.
      Hinweis:Jamf empfiehlt den Bereich 192.168.233.0/24, sofern dieser noch nicht an anderer Stelle in Ihrem Netzwerk bereits definiert wurde.
      Im Abschnitt Verschlüsselungs-Domäne können Sie die IP-Adresse im Feld Letzte IP im Bereich (Pingbare ICMP-Test-Adresse) verwenden, um zu überprüfen, ob die Jamf Seite des Tunnels über Ihr Cisco iOS Gerät erreichbar ist.
      Hinweis:Internet Control Message-Protokoll (ICMP)
    2. Definieren Sie im Abschnitt Kundenseite die Kunden-Subnetze, indem Sie auf Hinzufügen klicken.
    3. Geben Sie die folgenden Daten ein:
      1. IPs und Subnetze
      2. Erste Adresse
      3. Letzte Adresse

      Dabei handelt es sich um die Subnetze des Netzwerks (normalerweise Ihre Anwendungsserver) im CIDR-Format (Classless Inter-Domain Routing), die Remote-Benutzern von Jamf Trust Zugriff zu dieser Interconnect-Verbindung ermöglichen, vorausgesetzt, ihr Gerät ist von allen Zero Trust-Richtlinien zugelassen. Wenn Sie nicht sicher sind oder wenn Sie alle IP-Adressen über diesen Tunnel routen lassen möchten, setzen Sie dieses Feld auf 0.0.0.0/0.

      Hinweis:

      Verschlüsselungsdomänen sind die IP-Adressen (Subnetze des Netzwerks) an beiden Seiten des Tunnels, die verschlüsselt sein und ein gegenseitiges Routing ermöglichen sollten. Dabei kann es sich um einzelne Hosts oder mehrere Netzwerke handeln.

    4. Klicken Sie auf Weiter.
  10. Überprüfen Sie die Korrektheit aller Konfigurationen und klicken Sie dann auf Save and create (Speichern und erstellen).
    Das neue Gateway erscheint auf dem Tab Dedicated gateways (Dedizierte Gateways).
  11. Klicken Sie auf den Namen des neuen Gateways, um in den folgenden Schritten die Details des Gateways angeben zu können.
Die VPN-Route wird jetzt auf der Jamf Seite des Gateways erstellt.