Konfigurieren von AnyConnect PerApp VPN für iOS mit Meraki System Manager (2024)

    Einleitung

    In diesem Dokument wird die Konfiguration von PerApp VPN auf Apple iOS-Geräten beschrieben, die vom Meraki Mobile Device Manager (MDM) oder System Manager (SM) verwaltet werden.

    Voraussetzungen

    Anforderungen

    • AnyConnect v4.0 Plus- oder Apex-Lizenz
    • ASA 9.3.1 oder höher zur Unterstützung von anwendungsbasiertem VPN
    • Das Cisco Enterprise Application Selector-Tool finden Sie unter Cisco.com

    Verwendete Komponenten

    Die Informationen in diesem Dokument basieren auf folgenden Software-Versionen:

    • ASA 5506W-X Version 9.15(1)10
    • iPad iOS Version 15.1

    Die Informationen in diesem Dokument beziehen sich auf Geräte in einer speziell eingerichteten Testumgebung. Alle Geräte, die in diesem Dokument benutzt wurden, begannen mit einer gelöschten (Nichterfüllungs) Konfiguration. Wenn Ihr Netzwerk in Betrieb ist, stellen Sie sicher, dass Sie die möglichen Auswirkungen aller Befehle verstehen.

    Hintergrundinformationen

    Die folgenden Prozesse sind in diesem Dokument nicht aufgeführt:

    • SCEP-Zertifizierungsstellenkonfiguration auf Systems Manager für Clientzertifikatgenerierung
    • PKCS12-Client-Zertifikatgenerierung für die iOS-Clients

    Konfigurieren

    Schritt1: Registrieren des iOS-Geräts bei Meraki Systems Manager

    1.1. Navigieren Sie zu Systems Manager > Geräte hinzufügen.

    Konfigurieren von AnyConnect PerApp VPN für iOS mit Meraki System Manager (1)

    1.2. Klicken Sie auf die iOS-Option, um die Registrierung zu starten.

    Konfigurieren von AnyConnect PerApp VPN für iOS mit Meraki System Manager (2)

    1.3. Registrieren Sie das Gerät per Internet-Browser oder scannen Sie den QR-Code mit der Kamera. In diesem Dokument wurde die Kamera für den Registrierungsprozess verwendet.

    Konfigurieren von AnyConnect PerApp VPN für iOS mit Meraki System Manager (3)

    1.4. Wenn der QR-Code von der Kamera erkannt wird, wählen Sie die Meldung "meraki.com" in Safari öffnen, die erscheint.

    Konfigurieren von AnyConnect PerApp VPN für iOS mit Meraki System Manager (4)

    1.5. Wählen Sie Registrieren, wenn Sie dazu aufgefordert werden.

    Konfigurieren von AnyConnect PerApp VPN für iOS mit Meraki System Manager (5)

    1.6. Wählen Sie Zulassen, damit das Gerät das MDM-Profil herunterladen kann.

    Konfigurieren von AnyConnect PerApp VPN für iOS mit Meraki System Manager (6)

    1.7. Wählen Sie Schließen, um den Download abzuschließen.

    Konfigurieren von AnyConnect PerApp VPN für iOS mit Meraki System Manager (7)

    1.8. Navigieren Sie zur App "iOS Settings" (iOS-Einstellungen), suchen Sie im linken Bereich nach der Option "Profile Downloaded" (Profil heruntergeladen), und wählen Sie den Abschnitt "Meraki Management" aus.

    Konfigurieren von AnyConnect PerApp VPN für iOS mit Meraki System Manager (8)

    1.9. Wählen Sie die Option Install (Installieren), um das MDM-Profil zu installieren.

    Konfigurieren von AnyConnect PerApp VPN für iOS mit Meraki System Manager (9)

    1.10. Sie müssen den Zugriff auf die SM-Anwendung installieren erteilen.

    Konfigurieren von AnyConnect PerApp VPN für iOS mit Meraki System Manager (10)

    1.11. Öffnen Sie die kürzlich heruntergeladene Anwendung Meraki MDM, die sich auf dem Hauptbildschirm befindet.

    Konfigurieren von AnyConnect PerApp VPN für iOS mit Meraki System Manager (11)

    1.12. Vergewissern Sie sich, dass alle Status mit einem grünen Häkchen versehen sind, das bestätigt, dass die Registrierung abgeschlossen ist.

    Konfigurieren von AnyConnect PerApp VPN für iOS mit Meraki System Manager (12)

    Schritt2: Verwaltete Anwendungen einrichten

    Um die tunnelten Apps für PerApp später in diesem Dokument einzurichten, müssen Sie dieselben Anwendungen über SM verwalten. In diesem Konfigurationsbeispiel soll Firefox per App getunnelt werden und wird daher den verwalteten Apps hinzugefügt.

    2.1. Navigieren Sie zu Systems Manager > Manage > Apps, um die verwalteten Apps hinzuzufügen.

    Konfigurieren von AnyConnect PerApp VPN für iOS mit Meraki System Manager (13)

    2.2. Wählen Sie die Option App hinzufügen.

    Konfigurieren von AnyConnect PerApp VPN für iOS mit Meraki System Manager (14)

    2.3. Wählen Sie den Anwendungstyp (App Store, Custom, B2B), je nachdem, wo die App gespeichert ist. Wählen Sie nach der Auswahl die Option Weiter aus.

    In diesem Beispiel wird die App öffentlich im App Store gespeichert.

    Konfigurieren von AnyConnect PerApp VPN für iOS mit Meraki System Manager (15)

    2.4. Suchen Sie bei entsprechender Aufforderung nach der gewünschten Anwendung, und wählen Sie die Region aus, aus der die Anwendung heruntergeladen werden soll. Wählen Sie Speichern aus, sobald die App ausgewählt wurde.

    Hinweis: Wenn das Land nicht mit der Region des Apple-Kontos übereinstimmt, kann es zu Problemen mit der Anwendung kommen.

    Konfigurieren von AnyConnect PerApp VPN für iOS mit Meraki System Manager (16)

    2.5. Klicken Sie auf Speichern, sobald Sie alle gewünschten Anwendungen ausgewählt haben.

    Schritt3: Konfigurieren des ProApp-VPN-Profils

    3.1. Navigieren Sie zu Systems Manager > Manage > Settings

    Konfigurieren von AnyConnect PerApp VPN für iOS mit Meraki System Manager (17)

    3.2. Wählen Sie die Option Profil hinzufügen.

    Konfigurieren von AnyConnect PerApp VPN für iOS mit Meraki System Manager (18)

    3.3. Wählen Sie Geräteprofil (Standard) aus, und klicken Sie auf Weiter.

    Konfigurieren von AnyConnect PerApp VPN für iOS mit Meraki System Manager (19)

    3.4. Wenn das Menü Profile Configuration (Profilkonfiguration) angezeigt wird, geben Sie den Namen ein, und wählen Sie die Zielgeräte unter Scope (Bereich) aus.

    Konfigurieren von AnyConnect PerApp VPN für iOS mit Meraki System Manager (20)

    3.5. Wählen Sie Einstellungen hinzufügen und filtern Sie die Profiltypen nach iOS Pro App VPN, wählen Sie die Option wie unten gesehen.

    Konfigurieren von AnyConnect PerApp VPN für iOS mit Meraki System Manager (21)

    3.6. Sobald das Menü angezeigt wird, schreiben Sie die Verbindungsinformationen basierend auf dem Beispiel unten.

    Systems Manager unterstützt zwei Zertifikatregistrierungen für diese Verbindungen, SCEP und manuelle Registrierung. In diesem Beispiel wurde die manuelle Registrierung verwendet.

    Hinweis: Wählen Sie Anmeldeinformationen hinzufügen, nachdem Sie die Textfelder ausgefüllt haben, da Sie mit dieser Option in ein neues Menü zum Hinzufügen einer Zertifikatsdatei gelangen.

    Konfigurieren von AnyConnect PerApp VPN für iOS mit Meraki System Manager (22)

    3.7. Nachdem Sie auf Anmeldeinformationen hinzufügen geklickt und zum Menü Zertifikat weitergeleitet wurden, schreiben Sie den Namen des Zertifikats, suchen Sie auf Ihrem Computer nach dem Kennwort, das die PFX-Datei schützt (verschlüsselte Zertifikatsdatei).

    Konfigurieren von AnyConnect PerApp VPN für iOS mit Meraki System Manager (23)

    3.8. Nach der Auswahl des Zertifikats wird der Dateiname des Zertifikats angezeigt.

    Konfigurieren von AnyConnect PerApp VPN für iOS mit Meraki System Manager (24)

    3.9. Nachdem Sie das Zertifikat ausgewählt haben, navigieren Sie zum zuvor verwendeten VPN-Profil, und wählen Sie die kürzlich importierten Anmeldeinformationen aus, und wählen Sie die getunnelte App aus (in diesem Fall Firefox).

    Klicken Sie nach Abschluss dieses Vorgangs auf Speichern.

    Konfigurieren von AnyConnect PerApp VPN für iOS mit Meraki System Manager (25)

    3.10. Überprüfen Sie, ob das Profil auf den Zielgeräten installiert ist.

    Konfigurieren von AnyConnect PerApp VPN für iOS mit Meraki System Manager (26)

    Schritt4: Konfiguration der Anwendungsauswahl

    4.1. App Selector von der Cisco Website herunterladen https://software.cisco.com/download/home/286281283/type/282364313/release/AppSelector-2.0

    Achtung: Führen Sie die Anwendung auf einem Windows-Computer aus. Die angezeigten Ergebnisse sind nicht die erwarteten, wenn das Tool auf MacOS-Geräten verwendet wird.

    4.2. Öffnen Sie die Java Anwendung. Wählen Sie iOS aus dem Dropdown-Menü aus, fügen Sie einen Anzeigenamen hinzu, und stellen Sie sicher, dass Sie *.* in die App-ID eingeben.

    Konfigurieren von AnyConnect PerApp VPN für iOS mit Meraki System Manager (27)

    4.3. Navigieren Sie zu Richtlinie, und wählen Sie Richtlinie anzeigen aus.

    Konfigurieren von AnyConnect PerApp VPN für iOS mit Meraki System Manager (28)

    4.4. Kopieren Sie die angezeigte Zeichenfolge. (Dies wird später in der VPN-Headend-Konfiguration verwendet.)

    Konfigurieren von AnyConnect PerApp VPN für iOS mit Meraki System Manager (29)

    Schritt5: ASA - Beispiel-VPN-Konfiguration pro Anwendung

    conf t
    webvpn
    anyconnect-custom-attr perapp description PerAppVPN
    anyconnect-custom-data perapp wildcard eJyrVnLOLE7Od84vqCzKTM8oUbJSgrMVNJI1FYwMDEwUwGoUgiuLS1Jzi3UUPPOS9ZR0lFxSyzKTU30yi4G6oquh3JDKglSgIYkFBTmpupn5xUB1jgUFcEVA8cwUoLyWnhZQJi0vMRekujwzJyU5sShFqTYWCAFHcjDB

    ip local pool vpnpool 10.204.201.20-10.204.201.30 mask 255.255.255.0

    access-list split standard permit 172.168.0.0 255.255.0.0
    access-list split standard permit 172.16.0.0 255.255.0.0

    group-policy GP-perapp internal
    group-policy GP-perapp attributes
    vpn-tunnel-protocol ssl-client
    split-tunnel-policy tunnelspecified
    split-tunnel-network-list value split
    split-tunnel-all-dns disable
    anyconnect-custom perapp value wildcard

    tunnel-group perapp type remote-access
    tunnel-group perapp general-attributes
    address-pool vpnpool
    default-group-policy GP-perapp
    tunnel-group perapp webvpn-attributes
    authentication certificate
    group-alias perapp enable
    group-url https://vpn.cisco.com/perapp enable

    Überprüfung

    6. Überprüfen der Profilinstallation auf der AnyConnect-Anwendung

    6.1. Öffnen Sie die AnyConnect-Anwendung, und wählen Sie im linken Bereich Verbindungen aus. Das PerApp VPN-Profil muss in einem neuen Abschnitt mit der Bezeichnung PER-APP VPN angezeigt werden.

    Wählen Sie das i aus, um die erweiterten Einstellungen anzuzeigen.

    Konfigurieren von AnyConnect PerApp VPN für iOS mit Meraki System Manager (30)

    6.2. Wählen Sie die Option Erweitert.

    Konfigurieren von AnyConnect PerApp VPN für iOS mit Meraki System Manager (31)

    6.3. Wählen Sie die Option App Rules.

    Konfigurieren von AnyConnect PerApp VPN für iOS mit Meraki System Manager (32)

    6.4. Überprüfen Sie abschließend, ob die App-Regel installiert ist. (Mozilla ist die getunnelte App, die in diesem Dokument gewünscht wird, daher war die App-Installation erfolgreich).

    Konfigurieren von AnyConnect PerApp VPN für iOS mit Meraki System Manager (33)

    Fehlerbehebung

    Derzeit gibt es keine spezifischen Schritte zur Fehlerbehebung für dieses Dokument.

    Konfigurieren von AnyConnect PerApp VPN für iOS mit Meraki System Manager (2024)

    FAQs

    Which AnyConnect license for Meraki? ›

    If you are an existing Secure Client Advantage (formerly Plus license) L-AC-PLS-LIC=, Secure Client Premier (formerly Apex license) L-AC-APX-LIC= and Secure Client VPN Only license L-AC-VPNO=, you can use AnyConnect on the Meraki MX appliance.

    What VPN client does Meraki use? ›

    The Meraki client VPN uses the L2TP tunneling protocol and can be deployed on PC's, Mac's, Android, and iOS devices without additional software as these operating systems natively support L2TP.

    How to configure Meraki VPN on iPhone? ›

    To configure an iOS device to connect to the client VPN, follow these steps:
    1. Navigate to Settings > General > VPN & Device Management > VPN > Add VPN Configuration.
    2. Type: Set to L2TP.
    3. Description: This can be anything you want to name this connection, for example, "Work VPN"
    Apr 2, 2024

    How does Meraki VPN work? ›

    Meraki client VPN uses the password authentication protocol (PAP) to transmit and authenticate credentials. PAP authentication is always transmitted inside an IPsec tunnel between the client device and the MX security appliance using strong encryption.

    Is Cisco Meraki a VPN? ›

    Cisco Meraki VPN peers can use Automatic NAT Traversal to establish a secure IPsec tunnel through a firewall or NAT.

    Do you have to pay for Cisco VPN? ›

    Yes. Cisco Secure Client Plus is offered as a perpetual license in addition to the 1, 3 or 5 year terms. Cisco also offers a perpetual VPN-only license.

    Is Meraki a router or firewall? ›

    Cisco Meraki MX is an integrated router and next-generation firewall and can also act as a traffic shaper and Internet gateway. You can manage it centrally over the web. The MX series comes with a wide range of exclusive features. You can easily install, deploy, and manage it.

    What is the difference between Cisco and Meraki? ›

    Meraki and Cisco have different licensing models. The Meraki Cloud Platform allows for easy deployment, hardware configuration, and network management. Cisco has many more families and models, whereas Meraki has fewer product options. There are more customization options when configuring Cisco switches.

    What is the vulnerability of Meraki VPN? ›

    Summary. A vulnerability in the Cisco AnyConnect VPN server of Cisco Meraki MX and Cisco Meraki Z3 Teleworker Gateway devices could allow an unauthenticated, remote attacker to cause a denial of service (DoS) condition on an affected device.

    How much is the Meraki VPN? ›

    Cisco Meraki MX has 7 pricing edition(s), from $595 to $19,995. Look at different pricing editions below and read more information about the product here to see which one is right for you.

    How do I monitor site-to-site VPN in Meraki? ›

    Monitoring Site-to-site VPN

    You can monitor the status of the site-to-site VPN tunnels between your Meraki devices by clicking Security & SD-WAN > Monitor > VPN Status.

    Does Meraki Go require a subscription? ›

    With no required subscription or license, you'll get the benefits of business-grade WiFi without breaking the bank.

    How do I connect my FortiClient VPN to my iPhone? ›

    Install FortiClient VPN on iPad or iPhone

    Download the FortiClient VPN App from the App Store on your Device. Now you're ready to start the connection. Slide the VPN toggle and then FortiClient will start connecting. You are now Connected.

    Does iPhone have VPN in settings? ›

    Tap on your “Settings” app on the Home Screen of your iPhone. Choose “General.” Press “VPN.” Tap “Add VPN Configuration.”

    How do I add a VPN entry to Cisco AnyConnect? ›

    Install Cisco AnyConnect App
    1. Open the App Store on your iOS device and search for Cisco AnyConnect. ...
    2. Once downloaded, tap the icon to open the Cisco AnyConnect app.
    3. One the main screen, tap Connections.
    4. Tap on Add VPN Connection...
    5. Fill out the fields. ...
    6. iOS will prompt you if you'd like to add VPN Configurations.
    Mar 3, 2020

    How do I add a VPN profile to AnyConnect client? ›

    Open ASDM and select Configuration > Remote Access VPN > Network (Client) Access > AnyConnect Client Profile. Click Add. Enter a profile name. From the Profile Usage drop-down list, choose the module for which you are creating a profile.

    How to configure virtual IP on Meraki? ›

    The virtual IP is configured by navigating to Security & SD-WAN > Monitor > Appliance status when a warm spare is configured. It must be in the same subnet as the IP addresses of both appliances, and it must be unique. In particular, it cannot be the same as either the primary or warm spare's IP address.

    How do I launch Cisco AnyConnect VPN client? ›

    Connecting to the VPN

    Click the Show Hidden Icons arrow on the Windows taskbar. Click the AnyConnect icon from the group of icons shown. Type webvpn in the Connect to field if it does not already appear, and click Connect.

    References

    Top Articles
    Latest Posts
    Article information

    Author: Eusebia Nader

    Last Updated:

    Views: 5985

    Rating: 5 / 5 (60 voted)

    Reviews: 91% of readers found this page helpful

    Author information

    Name: Eusebia Nader

    Birthday: 1994-11-11

    Address: Apt. 721 977 Ebert Meadows, Jereville, GA 73618-6603

    Phone: +2316203969400

    Job: International Farming Consultant

    Hobby: Reading, Photography, Shooting, Singing, Magic, Kayaking, Mushroom hunting

    Introduction: My name is Eusebia Nader, I am a encouraging, brainy, lively, nice, famous, healthy, clever person who loves writing and wants to share my knowledge and understanding with you.