Startseite » wie man » So aktivieren Sie Always-on-VPN auf einem iPhone oder iPad

    So aktivieren Sie Always-on-VPN auf einem iPhone oder iPad

    VPNs auf einem iPhone oder iPad haben immer noch ein großes Problem. Sie können einen "Always-on-VPN" -Modus nicht einfach aktivieren, der Ihre Anwendungen dazu zwingt, nur über ein VPN eine Verbindung herzustellen. Mit iOS 8 hat Apple diese Funktion hinzugefügt - obwohl sie versteckt und schwer zugänglich ist.

    „Always-on-VPN“ wurde für Unternehmen und andere Organisationen entwickelt und muss daher mit einem Konfigurationsprofil oder einem Server für die Verwaltung mobiler Geräte aktiviert werden. Nach der Aktivierung wird das VPN immer aktiviert. Wenn die VPN-Verbindung fehlschlägt, können Apps auf Ihrem Gerät erst dann eine Verbindung zum Internet herstellen, wenn sie wieder verfügbar ist.

    Was du brauchen wirst

    Dies ist nicht so einfach wie das Umlegen eines Schalters auf Ihrem iPhone oder iPad. Sie benötigen einen bestimmten VPN-Typ, Ihr iOS-Gerät muss sich im überwachten Modus befinden, und die Option kann nur über ein Konfigurationsprofil oder einen Server für die Verwaltung mobiler Geräte aktiviert werden. Folgendes benötigen Sie:

    • Ein IKEv2-VPN: Dies setzt voraus, dass Sie ein IKEv2-VPN auf Ihrem iPhone oder iPad verwenden. Wenn Sie Ihren eigenen VPN-Server einrichten, verwenden Sie Serversoftware, die diese Art von VPN bietet. StrongSwan kann beispielsweise unter Linux, Mac OS X, FreeBSD und anderen Betriebssystemen ausgeführt werden und bietet einen Open-Source-VPN-Server, der das IKEv2-Protokoll unterstützt.
    • Ein überwachtes iPhone oder iPad: Sie können die VPN-Option "Always-On" (VPN) auf einem Server für die Verwaltung mobiler Geräte oder mit einem Konfigurationsprofil nicht einfach aktivieren. Bei dieser Option muss Ihr iPhone oder iPad „überwacht“ werden, was ein vollständiges Zurücksetzen des iPhone oder iPad erforderlich macht.
    • Ein Konfigurationsprofil oder ein Mobile Device Management Server: Sobald Ihr Gerät überwacht ist, müssen Sie diese Option über ein Konfigurationsprofil aktivieren, das mit Apple Configurator oder auf einem Verwaltungsserver für mobile Geräte erstellt wurde. Wir behandeln die Konfigurationsprofilmethode, wissen jedoch, dass Sie diese Option auf einem MDM-Server remote aktivieren können, wenn Sie Ihr iPhone oder Ihr iPad über einen solchen Server verwaltet haben.

    Überwachen Sie Ihr iPhone oder iPad und installieren Sie das Profil

    Vorausgesetzt, Ihr iOS-Gerät wird noch nicht überwacht, müssen Sie es zuerst überwachen, bevor Sie fortfahren. Installieren Sie die Apple Configurator-Anwendung auf Ihrem Mac - Ja, Sie benötigen einen Mac für diesen Vorgang.

    Deaktivieren Sie die Funktion "Mein iPhone suchen" oder "Mein iPad suchen" im Bereich "iCloud-Einstellungen", bevor Sie fortfahren. Wenn Sie dies nicht tun, können Sie das Gerät nicht überwachen und erhalten stattdessen eine Fehlermeldung.

    Verbinden Sie das iPhone oder iPad mit Ihrem Mac und öffnen Sie den Apple Configurator. Benennen Sie das Gerät, und schalten Sie den "Supervision" -Schieberegler auf "Ein". Klicken Sie auf die Schaltfläche Organization Info und geben Sie einen Namen für Ihre Organisation ein. Klicken Sie anschließend auf die Schaltfläche Vorbereiten.

    Warnung: Wenn Sie Ihr iPhone oder iPad vorbereiten, wird der Speicher gelöscht. Möglicherweise möchten Sie zuerst ein Backup in iTunes erstellen. Anschließend können Sie aus dem Backup wiederherstellen - oder einfach von einem normalen iCloud-Backup.

    Apple Configurator bereitet das Gerät vor und überwacht es. Dazu müssen Sie eine neue Kopie von iOS herunterladen und alles von Grund auf neu einrichten. Je nach Geschwindigkeit Ihrer Internetverbindung kann dies zwischen 15 und 20 Minuten dauern.

    Wenn der Vorgang abgeschlossen ist, müssen Sie das iPhone oder iPad normal einrichten. Sie haben die Möglichkeit, aus einem vorhandenen Backup wiederherzustellen oder es als neues Gerät einzurichten.

    Wenn Sie anschließend auf Einstellungen> Allgemein> Profil gehen, sehen Sie, dass Ihr Gerät nun als überwacht betrachtet wird.

    Erstellen Sie ein Always-on-VPN-Profil

    Sie müssen nun die Always-on-VPN-Einstellung über ein Konfigurationsprofil anwenden. Wir haben bereits Anweisungen zum Erstellen von Profildateien gegeben, die VPN-Einstellungen enthalten. Der Vorgang ist im Wesentlichen derselbe. Die Einstellung "Always-on-VPN" erfordert jedoch, dass ein Gerät "überwacht" wird, sodass Sie das Profil nicht einfach erstellen und installieren können.

    Wenn Ihr iPhone oder iPad mit demselben Mac verbunden ist, klicken Sie oben im Apple Configurator-Fenster auf das Supervise-Symbol. Wählen Sie das angeschlossene Gerät aus, klicken Sie auf die Schaltfläche + unten in der Profilliste und wählen Sie "Neues Profil erstellen".

    Wählen Sie die VPN-Kategorie aus und klicken Sie auf Konfigurieren. Wählen Sie unter Verbindungstyp IKEv2 aus. Sie können dann die Option "Always-on-VPN (nur überwacht)" aktivieren. Geben Sie die anderen Informationen hier ein, um die Server- und Verbindungsdetails anzugeben, die Ihr VPN benötigt. Wenn für den Server Zertifikate erforderlich sind, müssen Sie die Kategorie Zertifikate auswählen und die für Ihr Gerät erforderlichen Zertifikate angeben.

    Weitere Informationen finden Sie in unserem Handbuch zum Einrichten von VPNs auf einem iOS-Gerät mit einem Konfigurationsprofil.

    Wenn Sie das Profil erstellt haben, aktivieren Sie es in der Liste und klicken Sie auf die Schaltfläche Übernehmen. Sie werden auf das überwachte iPhone oder iPad übertragen, das Sie an Ihren Mac angeschlossen haben.


    Leider gibt es keine Möglichkeit, andere VPN-Typen in einem "Always-On" -Modus zu betreiben, und Sie können dies auch nicht tun, ohne durch die oben genannten Rahmen zu springen. Glücklicherweise bleibt iOS 8 jetzt auch bei ausgeschaltetem Bildschirm mit VPNs verbunden. Dies ist jedoch nicht das Gleiche wie ein ständig aktives VPN, das verhindert, dass Anwendungsdaten über normale Mobilfunkdaten und WLAN-Verbindungen gesendet werden.

    Bildnachweis: William Hook bei Flickr