- Introduzca lo siguiente en la línea de comandos de la máquina virtual Linux Conexión Rápida:
sudo apt-get update -y sudo apt-get install strongswan-starter libcharon-extra-plugins strongswan-pki cd /etc/ sudo mv ipsec.conf /etc/ipsec.conf.old - Use el comando
ip apara buscar la dirección IP y el nombre de la interfaz de red usados por su conexión a internet.Nota:Por norma general, la dirección IP asignada a la máquina virtual es privada (por ejemplo, 10.0.0.2) y la interfaz es enX0, eth0 o ens1. La interfaz que usar dependerá de su entorno.
- Introduzca el siguiente comando:
sudo vim /etc/ipsec.conf - Copie y pegue la siguiente plantilla, y modifique valores como se indica abajo para que coincidan con la configuración que ha proporcionado al solicitar su Puerta de Enlace IPSec:
config setup uniqueids=never strictcrlpolicy=no conn wandera-access left=%any leftid=@wpa.wandera.com leftsubnet=192.168.253.0/24 leftauth=psk right=aaa.bbb.ccc.ddd rightid=%any rightsubnet=0.0.0.0/0 rightauth=psk auto=add keyexchange=ikev2 - Asegúrese de actualizar los valores de los siguientes campos:
Campo Descripción rightLa dirección IP identificada mediante ip arightidEl Customer IKE Domain ID (ID de dominio IKE de cliente) que ha proporcionado al solicitar la puerta de enlace nueva. Para StrongSwan, puede ser any.rightsubnetLas subredes proporcionadas en el campo Application Server IPs or Subnets (Subredes o direcciones IP de servidor de aplicaciones) al solicitar la puerta de enlace nueva. leftSe usa para indicar que se deben permitir las conexiones a/desde cualquier otra dirección IP de la infraestructura de Jamf Security Cloud. Otros firewalls pueden requerir que defina esto como 0.0.0.0/0.leftidEsto se debe definir como wpa.wandera.com. Muchos firewalls se refieren a este valor como el «ID remoto». Además, seleccione «Hostname» (Nombre de host) o similar, y no «IP», como tipo de identificador remoto, si se le pide que especifique uno.leftsubnetEsto corresponde a la «Jamf Security Cloud-Side Subnet» (Subred de lado de ) definida en su configuración de IPSec en Jamf Security Cloud. Esto se conoce como la «subred remota» o «dominio de cifrado» que define las redes accesibles a través de la conexión IPSec. Para QuickConnect, el valor predeterminado es 192.168.253.0/24Importante:No cambies otros campos ni valores.
- Introduzca el siguiente comando:
sudo vim /etc/ipsec.secrets - Copie y pegue la siguiente línea y reemplace
YOUR_SECRET_KEYentre comillas por el Tunnel Shared Secret (Secreto compartido de túnel) que ha proporcionado al solicitar la puerta de enlace.@wpa.wandera.com : PSK "YOUR_SECRET_KEY"