Siga estos pasos para permitir que el tráfico de retorno se enrute correctamente a la subred de Jamf Security Cloud aprovisionada.
- En Transit Gateways (Puertas de enlace de tránsito), seleccione Transit Gateway Route Tables (Tablas de rutas de puerta de enlace de tránsito).
- Seleccione el objeto de puerta de enlace de tránsito al que ha vinculado la conexión VPN anteriormente.
- Haga clic en la pestaña Routes (Rutas) debajo de la lista de objetos de puerta de enlace de tránsito.
- Haga clic en Create Static Route (Crear ruta estática). A continuación, especifique la subred de Jamf Security Cloud definida en Jamf Security Cloud (por ejemplo, 192.168.253.0/24).
- Haga clic en la pestaña Associations (Asociaciones).
- Si la nueva conexión VPN no aparece en las vinculaciones:
- Haga clic en Create Attachment (Crear vinculación).
- Seleccione la conexión VPN de Jamf Security Cloud que ha creado en los pasos anteriores en el menú desplegable Choose attachment to associate (Seleccionar vinculación que asociar).
- Haga clic en la pestaña Propagations (Propagaciones).
- Haga clic en Create Propagation (Crear propagación). A continuación, seleccione la nueva vinculación con el menú desplegable Create propagation.
- En la navegación izquierda principal de VPC, seleccione .
- Seleccione el route table ID (ID de tabla de rutas) que debe estar accesible para los dispositivos de los usuarios finales mediante esta conexión VPN.
- Seleccione la pestaña Routes (Rutas) y haga clic en Edit routes (Editar rutas).
- Haga clic en Add Route (Añadir ruta).
- Especifique la subred de Jamf Security Cloud en formato CIDR (por ejemplo,
192.168.253.0/24) en el campo de texto Destino. - En Target (Destino), seleccione la puerta de enlace de tránsito usada en los pasos anteriores.
- Haga clic en Guardar cambios.
En unos minutos, Jamf Security Cloud empezará a iniciar conexiones IPSec hacia AWS, de acuerdo con la configuración. Si esto se procesa correctamente, el túnel se marca como activo en Jamf Security Cloud.
Ahora podrá configurar Política de Acceso a Red «Zero Trust» () para usar esta nueva puerta de enlace como una ruta.
Si su organización usa un servidor DNS interno, probablemente tendrá que configurar una zona DNS. Puede consultar más información en la sección DNS Zones (Zonas DNS) de la Jamf Security Cloud Portal Setup Guide (Guía de configuración del portal de Jamf Security Cloud).