Utilizarea unei configurații de proxy și certificat VPN în dispozitivele Apple

Pentru toate configurațiile, puteți specifica un proxy VPN configurând un singur proxy pentru toate conexiunile sau furnizând dispozitivului un fișier de configurare proxy automată.

Configurare proxy

  • Configurați un singur proxy pentru toate conexiunile: utilizați configurarea manuală și furnizați adresa, portul și, dacă este necesar, autentificarea.

  • Furnizați pe dispozitiv un fișier de configurare proxy automată folosind fie formatul de fișier PAC, fie metoda protocolului WPAD (Web Proxy Auto-Discovery, detectare automată proxy web): utilizați configurarea automată. În cazul PAC prin HTTPS, specificați URL-ul fișierului PAC prin HTTPS sau JavaScript. În cazul WPAD, iOS, iPadOS și macOS solicită configurările corespunzătoare ale DHCP și DNS.

Configurația VPN-ului proxy se utilizează atunci când VPN-ul furnizează următoarele:

  • Modulul de rezolvare implicit și ruta implicită: proxy VPN se utilizează pentru toate solicitările web din sistem.

  • Un tunel divizat: doar conexiunile către gazde care corespund domeniilor de căutare DNs ale VPN-urilor utilizează proxy-ul VPN.

Configurare certificatului

Atunci când configurați și instalați certificate:

  • Certificatul de identitate al serverului trebuie să conțină numele DNS al serverului sau adresa IP în câmpul SubjectAltName. Dispozitivul utilizează aceste informații pentru a verifica dacă certificatul aparține serverului. Pentru mai multă flexibilitate, puteți specifica SubjectAltName utilizând metacaractere pentru corelarea per-segment, cum ar fi vpn. *.companiamea.com. Dacă nu este specificată valoarea SubjectAltName, puteți introduce numele DNS-ului în câmpul CommonName.

  • Certificatul autorității de certificare (AC) care a semnat certificatul serverului trebuie instalat pe dispozitiv. Dacă nu este certificat rădăcină, instalați restul lanțului de încredere, astfel încât certificatul să fie de încredere. Dacă utilizați certificate de client, asigurați-vă că certificatul AC de încredere care a semnat certificatul clientului este instalat pe serverul VPN. Atunci când se utilizează autentificarea pe bază de certificat, asigurați-vă că serverul este configurat să identifice grupul utilizatorului, pe baza câmpurilor din certificatul clientului.

    Important: Certificatele și AC-urile trebuie să fie valabile (de exemplu, de încredere și să nu fie expirate). Nu este acceptată trimiterea de către server a întregului lanț de încredere cu certificat.

Data publicării: 23 ianuarie 2023
Morty Proxy This is a proxified and sanitized view of the page, visit original site.
Util?
Limită de caractere: 250
Limita maximă de caractere este de 250.
Îți mulțumim pentru feedback.
Morty Proxy This is a proxified and sanitized view of the page, visit original site.