- Para iniciar el servicio VPN, introduzca lo siguiente en la línea de comandos de la máquina virtual Linux Conexión Rápida:
sudo service strongswan-starter restart - Compruebe si el túnel VPN está funcionando:
- Introduzca
sudo ipsec statusallen la línea de comandos para comprobar que el servicio funciona correctamente.Nota:Si recibe un error o no se devuelve nada, introduzca
sudo service strongswan-starter starty corrija los errores indicados. A continuación, repita el comandosudo service strongswan-starter starthasta que el servicio se inicie correctamente ysudo ipsec statusalldevuelva un resultado que no esté en blanco ni indique errores. - Configure una Aplicación Empresarial en Jamf Security Cloud en Policies (Políticas) > Access (Acceso) > Access Policy (Política de acceso) configurada para enrutar el tráfico por la Puerta de Enlace correspondiente a esta máquina virtual Conexión Rápida.Nota:
Asegúrese de que el nombre de host que está definiendo en la política de acceso resuelva a la IP de un servidor que esté dentro de la red. Si este nombre de host no se puede resolver de forma pública, añada la IP personalizada de cada nombre de host, o bien publica un nombre de host mediante un servicio de DNS pública.
- Pruebe a acceder a la aplicación desde un navegador o app nativa en un dispositivo registrado en WPA que también esté autorizado para usar la aplicación que acaba de crear.
Si todos los ajustes están bien configurados, la aplicación se cargará.
- Introduzca
sudo ipsec statusallen la máquina virtual Linux Conexión Rápida para ver la nueva asociación de seguridad, que indica que el túnel VPN está en funcionamiento.
Nota:Si el túnel está en estado Activo pero el tráfico no se está enrutando correctamente, haga clic en Access Gateways en Jamf Security Cloud, seleccione la puerta de enlace y haga clic en Registros para Mostrar los Errores y los pasos de solución.
- Introduzca
Puede crear Políticas de Acceso para definir las aplicaciones a las que sus usuarios pueden acceder. Si quiere más información, consulte Política de Acceso a Red «Zero Trust» ().