Schritt 3: Konnektivität prüfen und Fehlerbehebung durchführen

Jamf Connect Dokumentation

Solution
Application
Jamf Connect
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE
Nach einigen Minuten beginnt Jamf Security Cloud, der Konfiguration entsprechend IPSec-Verbindungen zu Cloudflare aufzubauen. Wenn dies erfolgreich ist, wird der Tunnel in Jamf Security Cloud als aktiv gekennzeichnet.
Note:

Die Cloudflare Tunnel-Integritätsprüfungen versuchen, über Jamf Security Cloud eine Verbindung zum Internet herzustellen. Jamf lässt diesen Datenverkehr nicht zu, sodass diese Integritätsprüfungen fehlschlagen. Selbst in diesem Zustand ist der IPSec-Tunnel vollständig betriebsbereit.

Sie können jetzt Richtlinie für Zero-Trust-Netzwerkzugriff so konfigurieren, dass dieses neu erstellte Gateway als Route genutzt wird.

Wenn Ihre Organisation einen internen DNS-Server nutzt, müssen Sie möglicherweise eine DNS-Zone konfigurieren. Weitere Informationen finden Sie unter Benutzerdefiniertes DNS im Einrichtungsleitfaden für das Jamf Security Cloud Portal.

Wenn der Datenverkehr nicht wie erwartet fließt, trotz IPSec-Status oder wenn die Verbindung den Status „Active (Aktiv)“ aufweist, versuchen Sie Folgendes:
  • Überprüfen Sie, ob Sie auf korrekte Weise eine Zugriffsrichtlinie für den Hostnamen konfiguriert haben, auf den zugegriffen werden soll, sodass die Verbindungsanfragen in Jamf Security Cloud angezeigt werden: Reports (Berichte) > Access (Zugriff) > Event log (Ereignisprotokoll).
  • Überprüfen Sie, ob alle statischen und dynamischen Routen in Ihrer Umgebung korrekt konfiguriert sind.
  • Überprüfen Sie, ob alle relevanten Sicherheits-ACLs den Datenverkehr vom Jamf Security Cloud Subnetz (z. B. 10.0.0.0/24) zu Ihren verschiedenen Apps und Zielen zulassen. Der gesamte Jamf Security Cloud Endbenutzer-Datenverkehr stammt von diesem IP-Bereich.
  • Laden Sie den NetCheck Connectivity Checker vom App Store herunter und installieren Sie ihn, um die Fehlerbehebung bei Konnektivitätsproblemen zu unterstützen.
    • Ändern Sie die „Test URL“ unten in der Tabelle, um den App-Hostnamen einzugeben, mit dem Sie eine Verbindung herstellen möchten. Führen Sie die Tests erneut durch.
    • Achten Sie auf etwaige Fehler- oder Warnhinweise und versuchen Sie, diese zu beheben.