Kako omogočiti navidezno VPN na iPhone ali iPad
VPN-ji na napravi iPhone ali iPad imajo še vedno velik problem. Načina »Vedno v VPN-ju« ne morete preprosto omogočiti, da se vaše aplikacije povezujejo samo prek navideznega zasebnega omrežja. Z iOS 8 je Apple dodal to funkcijo - čeprav je skrit in težko dostopen.
»Vedno na VPN« je namenjen podjetjem in drugim organizacijam, zato mora biti omogočen s profilom za konfiguracijo ali strežnikom za upravljanje mobilne naprave. Po tem, ko ga omogočite, bo VPN vedno aktiviran. Če povezava VPN ne uspe, se aplikacije v napravi ne bodo povezovale z internetom, dokler se ne vrne nazaj.
Kaj boste potrebovali
To ni tako preprosto, kot je obrniti stikalo na napravi iPhone ali iPad. Potrebovali boste posebno vrsto VPN, vaša naprava iOS bo morala biti v nadzorovanem načinu, nato pa je možnost mogoče omogočiti le prek konfiguracijskega profila ali strežnika za upravljanje mobilne naprave. Potrebujete:
- VPN IKEv2: Za to potrebujete VPN IKEv2 v napravi iPhone ali iPad. Če nastavljate svoj strežnik VPN, uporabite strežniško programsko opremo, ki ponuja to vrsto VPN. Na primer, StrongSwan deluje na Linux, Mac OS X, FreeBSD in drugih operacijskih sistemih in ponuja odprtokodni strežnik VPN, ki podpira protokol IKEv2.
- Nadzorovan iPhone ali iPad: Na strežniku za upravljanje mobilne naprave ali s konfiguracijskim profilom ne morete preprosto omogočiti možnosti »Vedno na« VPN. Ta možnost zahteva, da je vaš iPhone ali iPad "nadzorovan", kar bo zahtevalo popolno ponastavitev naprave iPhone ali iPad.
- Profil konfiguracije ali strežnik za upravljanje mobilne naprave: Ko je naprava nadzorovana, morate to možnost omogočiti prek konfiguracijskega profila, ustvarjenega s programom Apple Configurator, ali na strežniku za upravljanje mobilne naprave. Način profila konfiguracije bomo obravnavali, vendar vemo, da lahko to možnost na daljavo aktivirate strežnik MDM, če imate iPhone ali iPad, ki ga upravljate prek enega.
Nadzirajte svoj iPhone ali iPad in namestite profil
Predvidevamo, da naprava iOS še ni pod nadzorom, jo morate najprej nadzorovati, preden nadaljujete. Namestite aplikacijo Apple Configurator v računalnik Mac - da, za ta postopek potrebujete Mac.
Preden nadaljujete, obvezno onemogočite funkcijo »Poišči moj iPhone« ali »Poišči moj iPad« v podoknu z nastavitvami iCloud. Če tega ne storite, ne boste mogli nadzorovati naprave in boste videli sporočilo o napaki.
Povežite iPhone ali iPad z računalnikom Mac in odprite Apple Configurator. Poimenujte napravo in drsnik »Nadzor« obrnite na Vklopljeno. Kliknite gumb Informacije o organizaciji in vnesite ime za svojo organizacijo. Na koncu kliknite gumb Pripravi.
Opozorilo: Priprava naprave iPhone ali iPad bo izbrisala shrambo. Najprej lahko ustvarite varnostno kopijo v iTunesu. Nato se lahko obnovite iz varnostne kopije - ali pa jo preprosto obnovite iz običajnega varnostnega kopiranja iCloud.
Apple Configurator bo pripravil napravo in jo nadzoroval. To vključuje prenos nove kopije iOS-a in nastavitev vsega iz nič. Odvisno od hitrosti internetne povezave lahko traja od petnajst do dvajset minut.
Ko je postopek končan, morate normalno nastaviti iPhone ali iPad. Imate možnost obnoviti iz obstoječe varnostne kopije ali jo nastaviti kot novo napravo.
Če greste v Nastavitve> Splošno> Profil, boste videli, da je vaša naprava zdaj pod nadzorom.
Ustvarite profil VPN vedno
Zdaj boste morali nastaviti nastavitev navideznega zasebnega omrežja v konfiguracijskem profilu. Pred tem smo dali navodila za ustvarjanje profilnih datotek, ki vsebujejo nastavitve VPN, in postopek je skoraj enak. Vendar pa nastavitev vedno na VPN zahteva, da je naprava nadzorovana, tako da profila ne morete preprosto namestiti in namestiti.
Če je vaš iPhone ali iPad povezan z istim računalnikom Mac, kliknite ikono Supervise (Nadzor) na vrhu okna konfiguratorja Apple. Izberite povezano napravo, kliknite gumb + na dnu seznama profilov in izberite »Ustvari nov profil«.
Izberite kategorijo VPN in kliknite Konfiguriraj. Pod Vrsta povezave izberite IKEv2. Nato boste lahko omogočili možnost »Vedno na VPN (samo nadzorovano)«. Izpolnite druge informacije, da zagotovite podrobnosti o strežniku in povezavi, ki jih zahteva VPN. Če strežnik zahteva potrdila, morate izbrati kategorijo Certifikati in podati potrdila, ki jih bo naprava zahtevala.
Za več podrobnosti sledite navodilom za nastavitev navideznih zasebnih omrežij na napravi iOS s konfiguracijskim profilom.
Ko ustvarite profil, ga omogočite na seznamu in kliknite gumb Uporabi. Preusmerjen bo na nadzorovan iPhone ali iPad, ki ste ga povezali z računalnikom Mac.
Na žalost ni možno, da bi druge vrste navideznih zasebnih omrežij delovale v načinu "vedno na", prav tako pa tega ne morete storiti, ne da bi skočili skozi zgornji obroč. Na srečo bo iOS 8 ostal povezan z VPN-ji tudi, ko je zaslon izklopljen - vendar to ni enako kot vedno v VPN-ju, ki ščiti podatke o aplikaciji od pošiljanja prek običajnih celičnih podatkov in povezav Wi-Fi..
Zasluge za sliko: William Hook na Flickru