VPN
使用 VPN 设置可基于 L2TP, PPTP 和 IPsec 配置传统的系统范围 VPN。 这些设置不适用于每个应用程序的 VPN 设置。
下表描述了在 macOS 设备上实施安全 VPN 连接所需的连接参数:
| 策略设置 | 描述 |
|---|---|
| 连接类型 | VPN 连接的类型。 MaaS360® 支持以下连接类型:
|
| VPN 连接名称 | 设备上显示的 VPN 连接的唯一名称。 |
| VPN 服务器的主机名 | VPN 服务器的主机名。 |
| 远程标识 | 用于标识 IKEv2 服务器的远程标识。 支持的格式为 FQDN ,用户 FQDN ,地址或 ASN1DN。 |
| 本地标识 | 移动设备使用的本地标识。 支持的格式为 FQDN ,用户 FQDN ,地址或 ASN1DN。 |
| VPN 用户帐户 | VPN 帐户的用户名。 您可以提供通配符 (例如 %domain%%username%) ,也可以使用 %username%。 |
| 用户认证类型 | 用于连接到 VPN 服务器的认证类型:
|
| 机器认证类型 | 机器使用共享密钥, CSE 认证或身份证书进行认证。 |
| 启用 EAP | 为设备启用仅 EAP 认证。 此设置用于 IKEv2。 |
| TLS 最低版本 | EAP- TLS 身份验证所使用的 TLS 的最低版本。 支持的值包括 1.0、 1.1 或 1.2。 如果未指定值,则默认最小值为 1.0。 |
| TLS 最高版本 | EAP- TLS 身份验证所使用的 TLS 版本上限。 支持的值包括 1.0、 1.1 或 1.2。 如果未指定值,则默认最大值为 1.2。 |
| 失效同层检测速率 | 连接的检测时间间隔。 |
| 禁用重定向 | 针对设备禁用 IKEv2 重定向。 否则,如果从服务器接收到重定向请求,那么将重定向连接。 缺省值为 off。 |
| 禁用移动性和多宿主 | IKEv2 针对设备禁用了 Mobility and Multihoming (MOBIKE)。 |
| 启用证书撤销检查 | 针对 IKEv2 连接启用证书撤销检查。 这是尽力而为的撤销检查; 服务器响应超时不会导致证书检查失败。 |
| 使用 IPv4/IPv5 内部子网属性 | 协商使用 IKEv2 配置。 |
| 启用完全正向保密 | 为 IKEv2 连接启用了完美正向保密 (PFS)。 |
| 加密算法 | 子安全性关联所需的加密算法。 |
| 完整性算法 | 子安全性关联所需的完整性算法。 |
| Diffie-Hellman 组 | Diffie-Hellman 组号。 |
| 生命周期(分钟) | SA 生存期 (再加密时间间隔) (以分钟为单位)。 有效值为 10 到 1440。 |
| 始终开启 VPN (仅受监督) |
|
| 共享密钥 | 用于认证的共享密钥 (密码)。 此设置用于 L2TP 或 Cisco IPsec。 |
| 发送所有流量 | 所有网络流量都通过 VPN 发送。 |
| 代理类型 | 如果选择手动代理类型,那么必须提供代理服务器地址,包括代理服务器端口和 (可选) 用户名和密码。 如果您选择自动代理类型,请输入代理(PAC) URL 。 |
| 加密级别 | 在连接上启用加密。 |