Configuración de VPN de muestra (StrongSwan)

Documentación de Jamf Connect

Solution
Application
Jamf Connect
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES

Aunque las configuraciones de VPN IPSec presentan muchas variantes, la siguiente configuración de ejemplo (usada con StrongSwan) es una configuración de lado de cliente válida:

config setup
  uniqueids=never
  strictcrlpolicy=no
conn wandera-access
  left=%any
  leftid=@wpa.wandera.com
  leftsubnet=192.168.253.0/24
  leftauth=psk
  right=aaa.bbb.ccc.ddd
  rightid=%any
  rightsubnet=0.0.0.0/0
  rightauth=psk
  auto=add
  keyexchange=ikev2

Asegúrese de actualizar los valores de los siguientes campos:

CampoDescripción
rightLa dirección IP que ha encontrado en un paso anterior con ifconfig
rightidEl Customer IKE Domain ID (ID de dominio IKE del cliente) que configuró en Jamf Security Cloud. Muchos firewalls se refieren a este valor como el "Local ID" (ID remoto). Para StrongSwan, puede ser any.
rightsubnetLas subredes proporcionadas en el campo Application Server IPs or Subnets (Subredes o direcciones IP de servidor de aplicaciones) al solicitar la puerta de enlace nueva.
rightSe use para indicar que se deben permitir las conexiones a y desde cualquier otra dirección IP de la infraestructura de Jamf Security Cloud. Otros firewalls pueden requerir que defina esto como 0.0.0.0/0.
leftidEsto se debe definir como wpa.wandera.com. Muchos firewalls se refieren a este valor como el «ID remoto». Además, seleccione «Hostname» (Nombre de host) o similar, y no «IP», como tipo de identificador remoto, si se le pide que especifique uno.
leftsubnetEsto corresponde a la «Jamf Security Cloud-Side Subnet» (Subred de lado de ) definida en su configuración de IPSec en Jamf Security Cloud. Esto se conoce como la «subred remota» o «dominio de cifrado» que defina las redes accesibles a través de la conexión IPSec. Para QuickConnect, el valor predeterminado es 192.168.253.0/24