Jak povolit Vždy zapnutou VPN na iPhone nebo iPadu
VPN na iPhone nebo iPad mají stále velký problém. Nemůžete snadno povolit režim "Vždy zapnutá VPN", který nutí aplikace připojit pouze prostřednictvím sítě VPN. S iOS 8 Apple tuto funkci přidal - i když je skrytý a těžký přístup.
"Vždy zapnutá VPN" je určena pro firmy a další organizace, takže musí být povoleno s konfiguračním profilem nebo serverem pro správu mobilních zařízení. Po jeho aktivaci bude služba VPN vždy aktivována. Pokud se spojení VPN nezdaří, aplikace v zařízení se nebude moci připojit k Internetu, dokud se nevrátí zálohování.
Co budete potřebovat
To není tak jednoduché jako převrácení přepínače na vašem iPhone nebo iPadu. Budete potřebovat určitý typ VPN, vaše zařízení iOS bude muset být v supervizovaném režimu a pak možnost povolit pouze prostřednictvím konfiguračního profilu nebo serveru pro správu mobilních zařízení. Zde je to, co budete potřebovat:
- IKEv2 VPN: To vyžaduje, že používáte VPN IKEv2 na vašem iPhone nebo iPadu. Pokud nastavujete svůj vlastní server VPN, použijte serverový software, který nabízí tento typ VPN. Například StrongSwan běží na systémech Linux, Mac OS X, FreeBSD a dalších operačních systémech a nabízí open-source VPN server, který podporuje protokol IKEv2.
- Supervizovaný iPhone nebo iPad: Nemůžete jednoduše povolit volbu VPN "vždy zapnutou" na serveru pro správu mobilních zařízení nebo s konfiguračním profilem. Tato volba vyžaduje, aby váš iPhone nebo iPad byl "pod dohledem", což bude vyžadovat úplné vynulování zařízení iPhone nebo iPadu.
- Profil konfigurace nebo server pro správu mobilních zařízení: Jakmile je vaše zařízení kontrolováno, musíte tuto možnost povolit prostřednictvím konfiguračního profilu vytvořeného pomocí nástroje Apple Configurator nebo na serveru správy mobilních zařízení. Metoda konfiguračního profilu pokryjeme, ale víme, že tuto volbu můžete vzdáleně aktivovat na serveru MDM, pokud máte svůj iPhone nebo iPad spravován prostřednictvím jednoho.
Sledujte svůj iPhone nebo iPad a nainstalujte profil
Za předpokladu, že vaše zařízení iOS ještě není dohledováno, budete muset před tím, než budete pokračovat, před ním dohlížet. Nainstalujte aplikaci Apple Configurator na Mac - ano, potřebujete Mac pro tento proces.
Před pokračováním nezapomeňte v podokně Nastavení iCloud deaktivovat funkci "Najít Můj iPhone" nebo "Najít iPad". Pokud tak neučiníte, nebudete moci přístroj kontrolovat a zobrazí se chybová zpráva.
Připojte iPhone nebo iPad k počítači Mac a otevřete Apple Configurator. Označte zařízení a otočte jezdec "Supervize" na hodnotu Zapnuto. Klepněte na tlačítko Informace o organizaci a zadejte název vaší organizace. Nakonec klepněte na tlačítko Připravit.
Varování: Příprava vašeho iPhonu nebo iPadu bude vymazat jeho úložiště. Možná budete chtít nejprve vytvořit zálohu v aplikaci iTunes. Potom můžete z zálohy obnovit - nebo jen obnovit z normální zálohy iCloud.
Apple Configurator připraví zařízení a dohlíží na něj. Jedná se o stažení nové kopie systému iOS a nastavení všeho od začátku. V závislosti na rychlosti připojení k internetu to může trvat mezi patnácti a dvaceti minutami.
Po dokončení procesu budete muset iPhone nebo iPad normálně nastavit. Máte možnost obnovit z existující zálohy nebo ji nastavit jako nové zařízení.
Pokud se poté dostanete do Nastavení> Obecné> Profil, uvidíte, že vaše zařízení je nyní považováno za dohledané.
Vytvoření profilu VPN vždy
Nyní budete muset použít nastavení VPN vždy prostřednictvím konfiguračního profilu. Předtím jsme dali pokyny pro vytváření profilových souborů, které obsahují nastavení VPN a proces je téměř stejný. Vždy zapnuté nastavení VPN však vyžaduje, aby bylo zařízení "pod dohledem", takže nemůžete profil jednoduše vytvořit a nainstalovat.
Pokud je váš iPhone nebo iPad připojen ke stejnému počítači Mac, klikněte na ikonu Kontrola v horní části okna Konfigurátor Apple. Vyberte připojené zařízení, klikněte na tlačítko + v dolní části seznamu Profily a vyberte možnost "Vytvořit nový profil".
Vyberte kategorii VPN a klikněte na tlačítko Konfigurovat. V části Typ připojení zvolte IKEv2. Potom budete moci povolit možnost "Vždy zapnutá VPN (pouze pod dohledem)". Dokončete další informace zde, abyste poskytli podrobnosti o serveru a připojení, které vyžaduje VPN. Pokud server vyžaduje certifikáty, musíte vybrat kategorii Certifikáty a poskytnout certifikáty, které vaše zařízení bude vyžadovat.
Další podrobnosti naleznete v návodu k nastavení VPN na zařízení se systémem iOS s konfiguračním profilem.
Jakmile profil vytvoříte, povolte jej v seznamu a klikněte na tlačítko Použít. Bude se tlačit na monitorovaný iPhone nebo iPad, který jste připojili k počítači Mac.
Bohužel neexistuje způsob, jak by jiné typy VPN fungovaly v režimu "vždy zapnuto", a vy to nemůžete ani bez skoku přes výše uvedené obruče. Naštěstí iOS 8 zůstane připojen k sítím VPN, i když je obrazovka vypnutá - ale není to totéž jako VPN, která vždy chrání data aplikace před tím, než bude odeslána přes běžné mobilní data a Wi-Fi připojení.
Image Credit: William Hook na Flickru