Kotisivu » miten » Ota aina käyttöön VPN-yhteys käyttöön iPhonessa tai iPadissa

    Ota aina käyttöön VPN-yhteys käyttöön iPhonessa tai iPadissa

    IPhonessa tai iPadissa olevilla VPN-palveluilla on edelleen suuri ongelma. Et voi helposti ottaa käyttöön aina-VPN-tilaa, joka pakottaa sovelluksesi muodostamaan yhteyden vain VPN: n kautta. IOS 8: n avulla Apple lisäsi tämän ominaisuuden - vaikka se on piilotettu ja vaikeasti saavutettavissa.

    ”Aina käytössä oleva VPN” on suunniteltu yrityksille ja muille organisaatioille, joten sen on oltava käytössä määritysprofiililla tai mobiililaitteiden hallintapalvelimella. Kun se on otettu käyttöön, VPN aktivoidaan aina. Jos VPN-yhteys epäonnistuu, laitteesi sovellukset eivät voi muodostaa yhteyttä Internetiin, ennen kuin se tulee takaisin.

    Mitä tarvitset

    Tämä ei ole yhtä helppoa kuin kytkin kytkeminen iPhoneen tai iPadiin. Tarvitset tietyntyyppisen VPN: n, iOS-laitteen on oltava valvotussa tilassa, ja sitten vaihtoehto voidaan ottaa käyttöön vain määritysprofiilin tai mobiililaitteiden hallintapalvelimen kautta. Tässä on mitä tarvitset:

    • IKEv2-VPN: Tämä edellyttää IKEv2 VPN: n käyttöä iPhonessa tai iPadissa. Jos määrität omaa VPN-palvelinta, käytä palvelinohjelmistoa, joka tarjoaa tämäntyyppisen VPN-palvelimen. Esimerkiksi StrongSwan toimii Linuxissa, Mac OS X: ssä, FreeBSD: ssä ja muissa käyttöjärjestelmissä ja tarjoaa avoimen lähdekoodin VPN-palvelimen, joka tukee IKEv2-protokollaa.
    • A Valvottu iPhone tai iPad: Et voi yksinkertaisesti ottaa käyttöön "aina päälle" -protokollaa mobiililaitteen hallintapalvelimessa tai määritysprofiililla. Tämä vaihtoehto vaatii iPhonen tai iPadin "valvonnan", joka vaatii iPhonen tai iPadin täydellisen nollaamisen.
    • Määritysprofiili tai Mobile Device Management Server: Kun laite on valvottu, sinun on otettava tämä vaihtoehto käyttöön konfigurointiprofiililla, joka on luotu Apple Configuratorilla tai mobiililaitteiden hallintapalvelimella. Me katamme kokoonpanoprofiilimenetelmän, mutta tiedämme, että voit aktivoida tämän vaihtoehdon etäyhteyden kautta MDM-palvelimena, jos iPhone tai iPad on hallinnoitu yhdellä.

    Tarkkaile iPhonea tai iPadia ja asenna profiili

    Jos iOS-laitettasi ei ole vielä valvottu, sinun on ensin valvottava sitä ennen kuin jatkat. Asenna Apple Configurator -sovellus Maciin - kyllä, tarvitset Macin tähän prosessiin.

    Varmista, että poistat iCloud-asetukset-ruudun ”Find My iPhone” tai ”Find My iPad” -toiminnon käytöstä ennen kuin jatkat. Jos et ole, et voi valvoa laitetta ja nähdä sen sijaan virheilmoituksen.

    Liitä iPhone tai iPad Maciin ja avaa Apple Configurator. Nimeä laite ja käännä ”Valvonta” -liukusäädin kohtaan Käytössä. Napsauta Organisaatiotiedot -painiketta ja anna organisaation nimi. Napsauta lopuksi Valmis-painiketta.

    Varoitus: IPhonen tai iPadin valmistelu pyyhkii sen säilytyksen. Voit ehkä luoda varmuuskopion iTunesissa ensin. Tämän jälkeen voit palauttaa varmuuskopiosta jälkikäteen - tai vain palauttaa tavallisesta iCloud-varmuuskopiosta.

    Apple Configurator valmistaa laitteen ja valvoo sitä. Tämä edellyttää uuden iOS-kopion lataamista ja kaiken asettamista tyhjästä. Internet-yhteyden nopeudesta riippuen tämä voi kestää viisitoista ja kaksikymmentä minuuttia.

    Kun prosessi on valmis, sinun on määritettävä iPhone tai iPad normaalisti. Sinulla on mahdollisuus palauttaa olemassa olevasta varmuuskopiosta tai asettaa se uuteen laitteeseen.

    Jos siirryt Asetukset> Yleiset> Profiili myöhemmin, näet, että laite on nyt valvottu.

    Luo aina päälle VPN-profiili

    Sinun täytyy nyt soveltaa aina käytössä olevaa VPN-asetusta määritysprofiilin kautta. Olemme aiemmin antaneet ohjeita VPN-asetuksia sisältävien profiilitiedostojen luomiseen, ja prosessi on paljon sama. Aina käytössä oleva VPN-asetus edellyttää kuitenkin, että laite on "valvottu", joten et voi yksinkertaisesti tehdä profiilia ja asentaa sitä.

    Kun iPhone tai iPad on kytketty samaan Maciin, napsauta Apple Configurator -ikkunan yläosassa olevaa Supervise-kuvaketta. Valitse liitetty laite, napsauta Profiilit-luettelon alareunassa olevaa + -painiketta ja valitse "Luo uusi profiili".

    Valitse VPN-luokka ja valitse Määritä. Valitse Yhteystyyppi -kohdasta IKEv2. Tämän jälkeen voit ottaa käyttöön "aina päälle VPN (vain valvottu)" -vaihtoehdon. Suorita muut tiedot täällä, jotta saat palvelimen ja yhteyden tiedot, joita VPN tarvitsee. Jos palvelin tarvitsee sertifikaatteja, sinun on valittava sertifikaatit-luokka ja annettava tarvittavat sertifikaatit.

    Lisätietoja on VPN-asetusten määrittämisessä iOS-laitteessa, jossa on määritysprofiili.

    Kun olet luonut profiilin, ota se käyttöön luettelossa ja napsauta Käytä-painiketta. Se siirretään valvotulle iPhonelle tai iPadille, jonka olet liittänyt Maciin.


    Valitettavasti ei ole mahdollista saada muita VPN-tyyppejä toimimaan ”aina päällä” -tilassa, eikä myöskään voi tehdä tätä ilman hyppäämistä yllä olevien vanteiden läpi. Onneksi iOS 8 pysyy nyt yhteydessä VPN-verkkoon, vaikka näyttö olisi pois päältä - mutta se ei ole sama kuin aina käytössä oleva VPN, joka suojaa sovellustietoja koskaan lähettämästä normaalien solukkotietojen ja Wi-Fi-yhteyksien kautta.

    Kuvaluotto: William Hook Flickrissä