Aunque las configuraciones de VPN IPSec presentan muchas variantes, la siguiente configuración de ejemplo (usada con StrongSwan) es una configuración de lado de cliente válida:
config setup
uniqueids=never
strictcrlpolicy=no
conn wandera-access
left=%any
leftid=@wpa.wandera.com
leftsubnet=192.168.253.0/24
leftauth=psk
right=aaa.bbb.ccc.ddd
rightid=%any
rightsubnet=0.0.0.0/0
rightauth=psk
auto=add
keyexchange=ikev2Asegúrese de actualizar los valores de los siguientes campos:
| Campo | Descripción |
|---|---|
right | La dirección IP que ha encontrado en un paso anterior con ifconfig |
rightid | El Customer IKE Domain ID (ID de dominio IKE del cliente) que configuró en Jamf Security Cloud. Muchos firewalls se refieren a este valor como el "Local ID" (ID remoto). Para StrongSwan, puede ser any. |
rightsubnet | Las subredes proporcionadas en el campo Application Server IPs or Subnets (Subredes o direcciones IP de servidor de aplicaciones) al solicitar la puerta de enlace nueva. |
right | Se use para indicar que se deben permitir las conexiones a y desde cualquier otra dirección IP de la infraestructura de Jamf Security Cloud. Otros firewalls pueden requerir que defina esto como 0.0.0.0/0. |
leftid | Esto se debe definir como wpa.wandera.com. Muchos firewalls se refieren a este valor como el «ID remoto». Además, seleccione «Hostname» (Nombre de host) o similar, y no «IP», como tipo de identificador remoto, si se le pide que especifique uno. |
leftsubnet | Esto corresponde a la «Jamf Security Cloud-Side Subnet» (Subred de lado de ) definida en su configuración de IPSec en Jamf Security Cloud. Esto se conoce como la «subred remota» o «dominio de cifrado» que defina las redes accesibles a través de la conexión IPSec. Para QuickConnect, el valor predeterminado es 192.168.253.0/24 |