- Pour lancer le service VPN, dans la ligne de commande de la machine virtuelle Linux pour la connexion rapide, exécutez la commande suivante :
sudo service strongswan-starter restart - Vérifiez que le tunnel VPN fonctionne :
- Saisissez
sudo ipsec statusalldans la ligne de commande pour vérifier que le service fonctionne correctement.Remarque :Si vous recevez une erreur ou si rien n’est renvoyé, exécutez la commande
sudo service strongswan-starter startet corrigez les problèmes indiqués. Répétez ensuite la commandesudo service strongswan-starter startjusqu’à ce que le service démarre et quesudo ipsec statusallrenvoie un résultat qui n’est pas vide et qui n’indique aucune erreur. - Dans Jamf Security Cloud, en accédant à Policies (Règles) > Access (Accès) > Access Policy (Règle d’accès), configurez une application d’entreprise configurée pour être acheminée via la passerelle correspondant à cette machine virtuelle pour la connexion rapide.Remarque :
Assurez-vous que le nom d’hôte que vous définissez dans la règle d’accès résolve l’IP d’un serveur à l’intérieur du réseau. Si ce nom d’hôte n’est pas résoluble publiquement, ajoutez l’IP personnalisée pour chaque nom d’hôte ou publiez un nom d’hôte en utilisant un service DNS public.
- Essayez d’accéder à l’application à partir d’un navigateur ou d’une application native sur un appareil enregistré avec WPA, également autorisé à utiliser l’application que vous venez de créer.
Si tous les réglages sont correctement configurés, l’application doit se charger.
- Saisissez
sudo ipsec statusallsur la machine virtuelle Linux pour la connexion rapide pour afficher la nouvelle association de sécurité, qui indique que le tunnel VPN est maintenant opérationnel.
- Saisissez
Vous pouvez créer des règles d’accès pour définir les applications auxquelles vos utilisateurs peuvent accéder. Pour plus d’informations, consultez la section Règle d’accès réseau « zero trust ».