Hogyan lehet engedélyezni az állandó bekapcsolt VPN-t egy iPhone-on vagy iPaden
Az iPhone-on vagy iPad-en lévő VPN-eknek még mindig nagy probléma van. Nem lehet könnyen engedélyezni az „Állandó VPN” módot, amely arra kényszeríti az alkalmazásokat, hogy csak VPN-en keresztül csatlakozzanak. Az iOS 8 használatával az Apple hozzáadta ezt a funkciót - bár ez rejtett és nehezen hozzáférhető.
A „Mindig bekapcsolt VPN” a vállalkozások és más szervezetek számára készült, ezért engedélyezni kell, hogy konfigurációs profillal vagy mobilkészülék-kezelő szerverrel legyen elérhető. Engedélyezése után a VPN mindig aktiválódik. Ha a VPN-kapcsolat meghiúsul, a készülékén lévő alkalmazások nem csatlakozhatnak az internethez, amíg nem érkezik vissza.
Amire szüksége lesz
Ez nem olyan egyszerű, mint egy kapcsoló bekapcsolása iPhone vagy iPad készülékére. Szükséged lesz egy bizonyos típusú VPN-re, az iOS-eszköznek felügyelt módban kell lennie, majd az opció csak konfigurációs profilon vagy mobileszköz-kezelő szerveren keresztül engedélyezhető. Íme, amire szüksége lesz:
- IKEv2 VPN: Ehhez IKEv2 VPN-t kell használni az iPhone vagy iPad készülékén. Ha saját VPN-kiszolgálót állít be, használjon ilyen típusú VPN-kiszolgálót. Például a StrongSwan Linux, Mac OS X, FreeBSD és más operációs rendszereken fut, és olyan nyílt forráskódú VPN-kiszolgálót kínál, amely támogatja az IKEv2 protokollt.
- A felügyelt iPhone vagy iPad: Nem lehet egyszerűen engedélyezni a „mindig be” VPN opciót egy mobileszköz-kezelő kiszolgálón vagy egy konfigurációs profillal. Ehhez az opcióhoz az iPhone vagy az iPad felügyelete szükséges, ami az iPhone vagy iPad teljes visszaállításához szükséges.
- Konfigurációs profil vagy mobileszköz-kezelő kiszolgáló: A készülék felügyelete után engedélyeznie kell ezt az opciót az Apple Configurator programmal létrehozott konfigurációs profilon vagy egy mobileszköz-kezelő kiszolgálón. A konfigurációs profil módszerét lefedjük, de tudjuk, hogy távolról aktiválhatja ezt az opciót egy MDM kiszolgálón, ha az iPhone vagy iPad kezelése egy.
Az iPhone vagy iPad felügyelete és a profil telepítése
Feltételezve, hogy az iOS-eszközt még nem felügyeli, először felügyelnie kell azt, mielőtt folytatná. Telepítse az Apple Configurator alkalmazást a Mac számítógépére - igen, ehhez a folyamathoz Mac szükséges.
Mielőtt folytatná, ne felejtse el letiltani az iCloud Settings panelen található „Find My iPhone” vagy „Find My iPad” funkciót. Ha nem, akkor nem fogja tudni felügyelni a készüléket, és hibaüzenetet fog látni.
Csatlakoztassa az iPhone-t vagy iPad-et a Mac-hez és nyissa meg az Apple Configurator programot. Nevezze el az eszközt, és fordítsa a „Felügyelet” csúszkát Be értékre. Kattintson a Szervezeti információ gombra, és adja meg a szervezet nevét. Végül kattintson a Készítés gombra.
Figyelem: Az iPhone vagy iPad előkészítése törli a tárolót. Előfordulhat, hogy először készítsen biztonsági másolatot az iTunes alkalmazásban. Ezután visszaállíthatja a biztonsági másolatot a későbbiekben - vagy csak visszaállíthat egy normál iCloud biztonsági mentésből.
Az Apple Configurator előkészíti az eszközt és felügyeli azt. Ez magában foglalja az iOS új példányának letöltését és mindent a semmiből. Az internetkapcsolat sebességétől függően ez tizenöt és húsz percet vehet igénybe.
Ha befejezte a folyamatot, akkor normálisan be kell állítania az iPhone-t vagy az iPad-et. Lehetősége van egy meglévő biztonsági mentésből való helyreállításra vagy új eszközként történő beállításra.
Ha bejön a Beállítások> Általános> Profil utána, akkor azt látja, hogy a készüléket most felügyeletnek tekintik.
Hozzon létre egy mindig aktív VPN-profilt
Ekkor be kell állítania az állandóan bekapcsolt VPN-beállításokat egy konfigurációs profilon keresztül. Korábban a VPN-beállításokat tartalmazó profilfájlok létrehozására vonatkozó utasításokat adtunk meg, és a folyamat nagyjából azonos. Azonban a mindig bekapcsolt VPN-beállítás megköveteli, hogy egy eszközt „felügyeljenek”, így nem lehet egyszerűen a profilt létrehozni és telepíteni.
Az iPhone vagy iPad ugyanarra a Mac-re csatlakoztatva kattintson az Apple Configurator ablak tetején található Felügyelet ikonra. Válassza ki a csatlakoztatott eszközt, kattintson a Profilok alján található + gombra, majd válassza az „Új profil létrehozása” lehetőséget.
Válassza ki a VPN kategóriát, majd kattintson a Konfigurálás gombra. A Kapcsolat típusa alatt válassza az IKEv2 lehetőséget. Ezután engedélyezheti a „Mindig bekapcsolt VPN (csak felügyelt)” opciót. Töltse ki a többi információt itt, hogy megadja a VPN-kiszolgálóhoz szükséges kiszolgáló- és kapcsolati adatokat. Ha a szerver tanúsítványokat igényel, ki kell választania a Tanúsítványok kategóriát, és megadnia kell azokat a tanúsítványokat, amelyeket az eszköz igényel.
További részletekért kövesse a VPN-ek beállítására vonatkozó útmutatót egy konfigurációs profilú iOS-eszközön.
Miután létrehozta a profilt, engedélyezze azt a listában, és kattintson az Alkalmaz gombra. Ez a felügyelt iPhone vagy iPad lesz a Mac számítógépéhez csatlakoztatva.
Sajnos nincs mód arra, hogy más típusú VPN-eket „mindig bekapcsolt” üzemmódban működhessenek, és ezt nem is teheted meg anélkül, hogy átugrnánk a fenti karikákat. Szerencsére az iOS 8 akkor is csatlakozik a VPN-hez, ha a képernyő ki van kapcsolva - de ez nem ugyanaz, mint egy mindig bekapcsolt VPN, amely megvédi az alkalmazásadatokat a normál cellás adatok és a Wi-Fi kapcsolatok felett..
Képhitel: William Hook a Flickr-en