Nach einigen Minuten beginnt Jamf Security Cloud, der Konfiguration entsprechend IPSec-Verbindungen zu Cloudflare aufzubauen. Wenn dies erfolgreich ist, wird der Tunnel in Jamf Security Cloud als aktiv gekennzeichnet.
Note:
Die Cloudflare Tunnel-Integritätsprüfungen versuchen, über Jamf Security Cloud eine Verbindung zum Internet herzustellen. Jamf lässt diesen Datenverkehr nicht zu, sodass diese Integritätsprüfungen fehlschlagen. Selbst in diesem Zustand ist der IPSec-Tunnel vollständig betriebsbereit.
Wenn Ihre Organisation einen internen DNS-Server nutzt, müssen Sie möglicherweise eine DNS-Zone konfigurieren. Weitere Informationen finden Sie unter Benutzerdefiniertes DNS im Einrichtungsleitfaden für das Jamf Security Cloud Portal.
Wenn der Datenverkehr nicht wie erwartet fließt, trotz IPSec-Status oder wenn die Verbindung den Status „Active (Aktiv)“ aufweist, versuchen Sie Folgendes:- Überprüfen Sie, ob Sie auf korrekte Weise eine Zugriffsrichtlinie für den Hostnamen konfiguriert haben, auf den zugegriffen werden soll, sodass die Verbindungsanfragen in Jamf Security Cloud angezeigt werden: .
- Überprüfen Sie, ob alle statischen und dynamischen Routen in Ihrer Umgebung korrekt konfiguriert sind.
- Überprüfen Sie, ob alle relevanten Sicherheits-ACLs den Datenverkehr vom Jamf Security Cloud Subnetz (z. B. 10.0.0.0/24) zu Ihren verschiedenen Apps und Zielen zulassen. Der gesamte Jamf Security Cloud Endbenutzer-Datenverkehr stammt von diesem IP-Bereich.
- Laden Sie den NetCheck Connectivity Checker vom App Store herunter und installieren Sie ihn, um die Fehlerbehebung bei Konnektivitätsproblemen zu unterstützen.
- Ändern Sie die „Test URL“ unten in der Tabelle, um den App-Hostnamen einzugeben, mit dem Sie eine Verbindung herstellen möchten. Führen Sie die Tests erneut durch.
- Achten Sie auf etwaige Fehler- oder Warnhinweise und versuchen Sie, diese zu beheben.