الصفحة الرئيسية » howto » كيفية تمكين VPN دائم التشغيل على iPhone أو iPad

    كيفية تمكين VPN دائم التشغيل على iPhone أو iPad

    لا تزال تواجه الشبكات الظاهرية الخاصة على جهاز iPhone أو iPad مشكلة كبيرة. لا يمكنك بسهولة تمكين وضع "التشغيل دائمًا VPN" الذي يفرض على تطبيقاتك الاتصال فقط عبر شبكة ظاهرية خاصة. مع نظام التشغيل iOS 8 ، أضافت Apple هذه الميزة - على الرغم من أنها مخفية ويصعب الوصول إليها.

    تم تصميم "VPN دائمًا" للأنشطة التجارية والمؤسسات الأخرى ، لذلك يجب تمكينها من خلال ملف مواصفات تهيئة أو خادم إدارة جهاز جوّال. بعد تمكينه ، سيتم تفعيل VPN دائمًا. إذا أخفق اتصال VPN ، فلن يتم السماح للتطبيقات على جهازك بالاتصال بالإنترنت حتى تعود.

    ماذا ستحتاج

    هذه ليست بسيطة مثل التقليب على جهاز iPhone أو iPad. ستحتاج إلى نوع معين من الشبكات الظاهرية الخاصة ، وسيتعين أن يكون جهاز iOS الخاص بك في وضع الإشراف ، ومن ثم لا يمكن تمكين الخيار إلا من خلال ملف تعريف تكوين أو خادم إدارة جهاز جوال. إليك ما ستحتاج إليه:

    • شبكة IKEv2 VPN: يتطلب ذلك استخدام شبكة IKEv2 VPN على جهاز iPhone أو iPad. إذا كنت تقوم بإعداد خادم VPN الخاص بك ، فاستخدم برنامج الخادم الذي يوفر هذا النوع من VPN. على سبيل المثال ، يعمل StrongSwan على Linux و Mac OS X و FreeBSD وأنظمة تشغيل أخرى ، ويقدم خادم VPN مفتوح المصدر يدعم بروتوكول IKEv2.
    • مشرف على جهاز iPhone أو iPad: لا يمكنك ببساطة تمكين خيار VPN "الدائم" في خادم إدارة الأجهزة المحمولة أو باستخدام ملف تعريف التكوين. يتطلب هذا الخيار أن يكون جهاز iPhone أو iPad "خاضعًا للإشراف" ، مما يتطلب إعادة ضبط كاملة لجهاز iPhone أو iPad.
    • ملف تعريف تكوين أو خادم إدارة الجهاز المحمول: بمجرد أن يتم الإشراف على جهازك ، ستحتاج إلى تمكين هذا الخيار عبر ملف تعريف تكوين تم إنشاؤه باستخدام مكون تكوين Apple ، أو على خادم إدارة جهاز محمول. سنقوم بتغطية طريقة التوصيف ، لكنك تعلم أنه يمكنك تفعيل هذا الخيار عن بعد لخادم MDM إذا كان لديك جهاز iPhone أو iPad مُدارًا عبر.

    الإشراف على جهاز iPhone أو iPad وتثبيت الملف الشخصي

    على افتراض أن جهاز iOS الخاص بك لا يخضع للإشراف بعد ، ستحتاج إلى الإشراف عليه أولاً قبل المتابعة. قم بتثبيت تطبيق Apple Configurator على جهاز Mac الخاص بك - نعم ، تحتاج إلى Mac لهذه العملية.

    تأكد من تعطيل ميزة "Find My iPhone" أو "Find My iPad" في جزء إعدادات iCloud قبل المتابعة. إذا لم تقم بذلك ، فلن تتمكن من الإشراف على الجهاز وستظهر رسالة خطأ بدلاً من ذلك.

    قم بتوصيل جهاز iPhone أو iPad بجهاز Mac وفتح Apple Configurator. اسم الجهاز وقم بقلب شريط التمرير "Supervision" إلى On. انقر على زر "معلومات المنظمة" وقدم اسمًا لمؤسستك. وأخيرًا ، انقر فوق الزر "تحضير".

    تحذير: إعداد جهاز iPhone أو iPad الخاص بك سوف يمسح تخزينه. قد ترغب في إنشاء نسخة احتياطية في iTunes أولاً. يمكنك بعد ذلك الاستعادة من النسخة الاحتياطية بعد ذلك - أو فقط استعادة نسخة احتياطية عادية من iCloud.

    سيقوم مكون Apple بإعداد الجهاز والإشراف عليه. يتضمن ذلك تنزيل نسخة جديدة من نظام التشغيل iOS وإعداد كل شيء من الصفر. استنادًا إلى سرعة اتصالك بالإنترنت ، قد يستغرق ذلك ما بين خمسة عشر إلى عشرين دقيقة.

    عند الانتهاء من العملية ، ستحتاج إلى إعداد جهاز iPhone أو iPad بشكل طبيعي. لديك خيار الاستعادة من نسخة احتياطية موجودة أو إعدادها كجهاز جديد.

    إذا انتقلت إلى الإعدادات> عام> الملف الشخصي بعد ذلك ، فسترى أن جهازك أصبح الآن تحت الإشراف.

    قم بإنشاء ملف تعريف VPN دائمًا

    ستحتاج الآن إلى تطبيق إعداد VPN دائمًا من خلال ملف تعريف التكوين. لقد قدمنا ​​سابقًا تعليمات لإنشاء ملفات ملفات تعريف تحتوي على إعدادات VPN ، وتكون العملية متشابهة إلى حد كبير. ومع ذلك ، يتطلب إعداد VPN دائمًا أن يكون الجهاز "تحت الإشراف" ، لذلك لا يمكنك ببساطة إنشاء ملف التعريف وتثبيته.

    عند توصيل جهاز iPhone أو iPad بنفس جهاز Mac ، انقر على رمز Supervise أعلى نافذة توصيف Apple. حدد الجهاز المتصل ، وانقر فوق الزر + الموجود أسفل قائمة التوصيفات ، وحدد "إنشاء ملف تعريف جديد".

    حدد فئة VPN وانقر فوق تكوين. تحت نوع الاتصال ، اختر IKEv2. ستتمكن بعد ذلك من تمكين الخيار "دائمًا على الشبكة الظاهرية الخاصة (تحت الإشراف فقط)". أكمل المعلومات الأخرى هنا لتقديم تفاصيل الخادم والاتصال التي تتطلبها الشبكة الظاهرية الخاصة. إذا كان الخادم يتطلب شهادات ، فستحتاج إلى تحديد فئة الشهادات وتقديم الشهادات التي سيتطلبها جهازك.

    لمزيد من التفاصيل ، يرجى اتباع دليل إعداد شبكات ظاهرية خاصة (VPN) على جهاز iOS باستخدام ملف تعريف تكوين.

    بمجرد إنشاء ملف التعريف ، قم بتمكينه في القائمة وانقر فوق الزر "تطبيق". سيتم دفعه إلى جهاز iPhone أو iPad تحت الإشراف المرتبط بجهاز Mac.


    لسوء الحظ ، لا توجد طريقة لجعل الأنواع الأخرى من الشبكات الظاهرية الخاصة تعمل في وضع "التشغيل الدائم" ، ولا يمكنك أيضًا القيام بذلك دون القفز من خلال الأطواق السابقة. ولحسن الحظ ، سيظل نظام التشغيل iOS 8 متصلاً بالشبكات الظاهرية الخاصة حتى عندما تكون الشاشة متوقفة عن التشغيل - ولكن هذا ليس مثل VPN الذي يحمي دائمًا بيانات التطبيق من إرسالها عبر البيانات الخلوية العادية واتصالات Wi-Fi.

    Image Credit: وليام هوك على Flickr