Główna » jak » Jak włączyć Always-on VPN na iPhonie lub iPadzie

    Jak włączyć Always-on VPN na iPhonie lub iPadzie

    VPN na iPhonie lub iPadzie nadal mają duży problem. Nie można w łatwy sposób włączyć trybu "Always-on VPN", który zmusza aplikacje do łączenia się tylko przez VPN. Dzięki iOS 8 Apple dodał tę funkcję - chociaż jest ukryty i trudno dostępny.

    "Always-on VPN" jest przeznaczony dla firm i innych organizacji, dlatego musi być włączony z profilem konfiguracji lub serwerem zarządzania urządzeniami mobilnymi. Po włączeniu VPN będzie zawsze aktywowany. Jeśli połączenie VPN nie powiedzie się, aplikacje na urządzeniu nie będą mogły łączyć się z Internetem, dopóki nie pojawi się ponownie.

    Co będziesz potrzebował

    To nie jest tak proste, jak przełączenie przełącznika na iPhonie lub iPadzie. Będziesz potrzebował określonego typu sieci VPN, Twoje urządzenie iOS będzie musiało być w trybie nadzorowanym, a następnie można włączyć tę opcję tylko za pośrednictwem profilu konfiguracji lub serwera zarządzania urządzeniami mobilnymi. Oto czego potrzebujesz:

    • VPN IKEv2: Wymaga to używania VPN IKEv2 na Twoim iPhonie lub iPadzie. Jeśli konfigurujesz własny serwer VPN, użyj oprogramowania serwera oferującego ten typ VPN. Na przykład StrongSwan działa na systemach Linux, Mac OS X, FreeBSD i innych systemach operacyjnych, oferując otwarty serwer VPN obsługujący protokół IKEv2.
    • Nadzorowany iPhone lub iPad: Nie można po prostu włączyć opcji "zawsze włączane" VPN na serwerze zarządzania urządzeniami przenośnymi lub profilu konfiguracji. Ta opcja wymaga, aby Twój iPhone lub iPad był "nadzorowany", co będzie wymagało całkowitego zresetowania iPhone'a lub iPada.
    • Profil konfiguracji lub serwer zarządzania urządzeniami mobilnymi: Gdy urządzenie jest nadzorowane, musisz włączyć tę opcję za pośrednictwem profilu konfiguracyjnego utworzonego za pomocą programu Apple Configurator lub na serwerze zarządzania urządzeniami mobilnymi. Omówimy metodę profilu konfiguracji, ale wiemy, że możesz zdalnie aktywować tę opcję jako serwer MDM, jeśli masz iPhone'a lub iPada zarządzanego przez jeden z nich.

    Nadzoruj swój iPhone lub iPad i zainstaluj profil

    Zakładając, że Twoje urządzenie iOS nie jest jeszcze nadzorowane, musisz je najpierw nadzorować, zanim przejdziesz dalej. Zainstaluj aplikację Apple Configurator na komputerze Mac - tak, do tego procesu potrzebny jest komputer Mac.

    Przed kontynuowaniem wyłącz funkcję "Znajdź mój iPhone" lub "Znajdź mojego iPada" w okienku ustawień iCloud. Jeśli tego nie zrobisz, nie będziesz w stanie nadzorować urządzenia, a zobaczysz komunikat o błędzie.

    Podłącz iPhone'a lub iPada do komputera Mac i otwórz Apple Configurator. Nazwij urządzenie i przerzuć suwak "Nadzór" na Wł. Kliknij przycisk Informacje o organizacji i podaj nazwę swojej organizacji. Na koniec kliknij przycisk Przygotuj.

    Ostrzeżenie: Przygotowanie iPhone'a lub iPada spowoduje wyczyszczenie jego pamięci. Najpierw możesz utworzyć kopię zapasową w iTunes. Następnie można przywrócić z kopii zapasowej - lub po prostu przywrócić z normalnej kopii zapasowej iCloud.

    Apple Configurator przygotuje urządzenie i nadzoruje je. Obejmuje to pobranie nowej kopii systemu iOS i ustawienie wszystkiego od zera. W zależności od szybkości połączenia internetowego może to potrwać od piętnastu do dwudziestu minut.

    Po zakończeniu procesu musisz normalnie skonfigurować iPhone'a lub iPada. Istnieje możliwość przywrócenia z istniejącej kopii zapasowej lub ustawienia jej jako nowego urządzenia.

    Jeśli później wejdziesz w Ustawienia> Ogólne> Profil, zobaczysz, że Twoje urządzenie jest teraz uważane za nadzorowane.

    Utwórz profil VPN Always-on

    Będziesz teraz musiał zastosować zawsze aktywne ustawienie VPN za pośrednictwem profilu konfiguracyjnego. Poprzednio przekazaliśmy instrukcje dotyczące tworzenia plików profilu, które zawierają ustawienia VPN, a proces jest bardzo podobny. Jednak zawsze włączone ustawienie VPN wymaga, aby urządzenie było "nadzorowane", więc nie można po prostu utworzyć profilu i zainstalować go.

    Po podłączeniu iPhone'a lub iPada do tego samego komputera Mac kliknij ikonę Nadzoruj u góry okna programu Apple Configurator. Wybierz podłączone urządzenie, kliknij przycisk + na dole listy profili i wybierz "Utwórz nowy profil".

    Wybierz kategorię VPN i kliknij Konfiguruj. W obszarze Typ połączenia wybierz IKEv2. Będziesz wtedy mógł włączyć opcję "Zawsze korzystasz z VPN (tylko nadzorowane)". Uzupełnij pozostałe informacje, aby podać serwer i szczegóły połączenia, których wymaga twoja sieć VPN. Jeśli serwer wymaga certyfikatów, musisz wybrać kategorię Certyfikaty i podać certyfikaty wymagane przez urządzenie.

    Aby uzyskać więcej informacji, postępuj zgodnie z naszym przewodnikiem dotyczącym konfigurowania sieci VPN na urządzeniu z systemem iOS i profilem konfiguracji.

    Po utworzeniu profilu włącz go na liście i kliknij przycisk Zastosuj. Zostanie przesłany do nadzorowanego iPhone'a lub iPada podłączonego do komputera Mac.


    Niestety, nie ma sposobu, aby inne typy VPN działały w trybie "zawsze w trybie", a ty też nie możesz tego zrobić bez przeskakiwania przez powyższe obręcze. Na szczęście system iOS 8 pozostanie podłączony do sieci VPN, nawet jeśli ekran jest wyłączony - ale to nie to samo, co zawsze włączona sieć VPN, która chroni dane aplikacji przed wysłaniem przez normalne komórkowe dane i połączenia Wi-Fi.

    Image Credit: William Hook on Flickr