Paso 4: Instalación y configuración de la VPN StrongSwan

Documentación de Jamf Connect

Solution
Application
Jamf Connect
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES
  1. Introduzca lo siguiente en la línea de comandos de la máquina virtual Linux Conexión Rápida:
    sudo apt-get update -y
    sudo apt-get install strongswan-starter libcharon-extra-plugins strongswan-pki
    cd /etc/
    sudo mv ipsec.conf /etc/ipsec.conf.old
  2. Use el comando ip a para buscar la dirección IP y el nombre de la interfaz de red usados por su conexión a internet.
    Nota:

    Por norma general, la dirección IP asignada a la máquina virtual es privada (por ejemplo, 10.0.0.2) y la interfaz es enX0, eth0 o ens1. La interfaz que usar dependerá de su entorno.

  3. Introduzca el siguiente comando:
    sudo vim /etc/ipsec.conf
  4. Copie y pegue la siguiente plantilla, y modifique valores como se indica abajo para que coincidan con la configuración que ha proporcionado al solicitar su Puerta de Enlace IPSec:
    config setup
      uniqueids=never
      strictcrlpolicy=no
    conn wandera-access
      left=%any
      leftid=@wpa.wandera.com
      leftsubnet=192.168.253.0/24
      leftauth=psk
      right=aaa.bbb.ccc.ddd
      rightid=%any
      rightsubnet=0.0.0.0/0
      rightauth=psk
      auto=add
      keyexchange=ikev2
  5. Asegúrese de actualizar los valores de los siguientes campos:
    CampoDescripción
    rightLa dirección IP identificada mediante ip a
    rightidEl Customer IKE Domain ID (ID de dominio IKE de cliente) que ha proporcionado al solicitar la puerta de enlace nueva. Para StrongSwan, puede ser any.
    rightsubnetLas subredes proporcionadas en el campo Application Server IPs or Subnets (Subredes o direcciones IP de servidor de aplicaciones) al solicitar la puerta de enlace nueva.
    leftSe usa para indicar que se deben permitir las conexiones a/desde cualquier otra dirección IP de la infraestructura de Jamf Security Cloud. Otros firewalls pueden requerir que defina esto como 0.0.0.0/0.
    leftidEsto se debe definir como wpa.wandera.com. Muchos firewalls se refieren a este valor como el «ID remoto». Además, seleccione «Hostname» (Nombre de host) o similar, y no «IP», como tipo de identificador remoto, si se le pide que especifique uno.
    leftsubnetEsto corresponde a la «Jamf Security Cloud-Side Subnet» (Subred de lado de ) definida en su configuración de IPSec en Jamf Security Cloud. Esto se conoce como la «subred remota» o «dominio de cifrado» que define las redes accesibles a través de la conexión IPSec. Para QuickConnect, el valor predeterminado es 192.168.253.0/24
    Importante:

    No cambies otros campos ni valores.

  6. Introduzca el siguiente comando:
    sudo vim /etc/ipsec.secrets
  7. Copie y pegue la siguiente línea y reemplace YOUR_SECRET_KEY entre comillas por el Tunnel Shared Secret (Secreto compartido de túnel) que ha proporcionado al solicitar la puerta de enlace.

    @wpa.wandera.com : PSK "YOUR_SECRET_KEY"