Como ativar a VPN sempre ativa em um iPhone ou iPad
As VPNs em um iPhone ou iPad ainda apresentam um grande problema. Você não pode ativar facilmente um modo “Always-on VPN” que força seus aplicativos a se conectarem somente através de uma VPN. Com o iOS 8, a Apple adicionou esse recurso - embora seja oculto e difícil de acessar.
“VPN sempre ativa” é projetado para empresas e outras organizações, portanto, deve ser ativado com um perfil de configuração ou um servidor de gerenciamento de dispositivo móvel. Depois de ativá-lo, a VPN sempre será ativada. Se a conexão VPN falhar, os aplicativos no dispositivo não poderão se conectar à Internet até que ela volte.
O que você precisará
Isto não é tão simples como ligar um iPhone ou iPad. Você precisará de um tipo específico de VPN, o dispositivo iOS precisará estar no modo supervisionado e a opção só poderá ser ativada por meio de um perfil de configuração ou servidor de gerenciamento de dispositivo móvel. Aqui está o que você precisa:
- Uma VPN IKEv2: Isso requer que você esteja usando uma VPN IKEv2 no seu iPhone ou iPad. Se você estiver configurando seu próprio servidor VPN, use um software de servidor que ofereça esse tipo de VPN. Por exemplo, o StrongSwan roda em Linux, Mac OS X, FreeBSD e outros sistemas operacionais, oferecendo um servidor VPN de código aberto que suporta o protocolo IKEv2..
- Um iPhone ou iPad supervisionado: Você não pode simplesmente ativar a opção de VPN sempre ativa em um servidor de gerenciamento de dispositivos móveis ou com um perfil de configuração. Esta opção requer que o seu iPhone ou iPad seja “supervisionado”, o que exigirá uma reinicialização completa do iPhone ou iPad..
- Um perfil de configuração ou servidor de gerenciamento de dispositivos móveis: Depois que o dispositivo for supervisionado, você precisará ativar essa opção por meio de um perfil de configuração criado com o Apple Configurator ou em um servidor de gerenciamento de dispositivo móvel. Abordaremos o método do perfil de configuração, mas sabemos que você pode ativar remotamente essa opção em um servidor MDM se tiver seu iPhone ou iPad gerenciado por meio de um.
Supervisione seu iPhone ou iPad e instale o perfil
Supondo que o seu dispositivo iOS ainda não esteja supervisionado, você precisará supervisioná-lo antes de continuar. Instale o aplicativo Apple Configurator no seu Mac - sim, você precisa de um Mac para este processo.
Certifique-se de desativar o recurso “Find My iPhone” ou “Find My iPad” no painel de configurações do iCloud antes de continuar. Caso contrário, você não poderá supervisionar o dispositivo e, em vez disso, verá uma mensagem de erro.
Conecte o iPhone ou iPad ao seu Mac e abra o Apple Configurator. Nomeie o dispositivo e inverta o controle deslizante "Supervision" (Supervisão) para On (Ativado). Clique no botão Informações da organização e forneça um nome para sua organização. Por fim, clique no botão Preparar.
Aviso: Preparar o seu iPhone ou iPad irá limpar o seu armazenamento. Você pode querer criar um backup no iTunes primeiro. Você pode restaurar a partir do backup depois - ou apenas restaurar a partir de um backup normal do iCloud.
O Apple Configurator irá preparar o dispositivo e supervisioná-lo. Isso envolve baixar uma nova cópia do iOS e configurar tudo do zero. Dependendo da velocidade da sua conexão à Internet, isso pode levar de quinze a vinte minutos.
Quando o processo terminar, você precisará configurar o iPhone ou o iPad normalmente. Você tem a opção de restaurar a partir de um backup existente ou configurá-lo como um novo dispositivo.
Se você entrar em Configurações> Geral> Perfil depois, verá que seu dispositivo agora é considerado supervisionado.
Criar um perfil de VPN sempre ativo
Agora você precisará aplicar a configuração de VPN sempre ativa por meio de um perfil de configuração. Anteriormente, fornecemos instruções para criar arquivos de perfil que contêm configurações de VPN, e o processo é praticamente o mesmo. No entanto, a configuração VPN sempre ativa exige que um dispositivo seja "supervisionado", portanto, você não pode simplesmente criar o perfil e instalá-lo.
Com o seu iPhone ou iPad conectado ao mesmo Mac, clique no ícone Supervisionar na parte superior da janela do Apple Configurator. Selecione o dispositivo conectado, clique no botão + na parte inferior da lista de perfis e selecione "Criar novo perfil".
Selecione a categoria VPN e clique em Configurar. Em tipo de conexão, escolha IKEv2. Você poderá então habilitar a opção “Always-on VPN (supervisioned only)”. Preencha as outras informações aqui para fornecer os detalhes do servidor e da conexão que sua VPN exige. Se o servidor exigir certificados, você precisará selecionar a categoria Certificados e fornecer os certificados que seu dispositivo exigirá.
Para mais detalhes, siga nosso guia para configurar VPNs em um dispositivo iOS com um perfil de configuração.
Depois de criar o perfil, ative-o na lista e clique no botão Aplicar. Ele será enviado para o iPhone ou iPad supervisionado que você conectou ao seu Mac.
Infelizmente, não há como fazer com que outros tipos de VPN funcionem no modo “sempre ligado”, e você também não pode fazer isso sem passar pelos aros acima. Felizmente, o iOS 8 agora permanecerá conectado a VPNs mesmo quando a tela estiver desligada - mas isso não é o mesmo que uma VPN sempre ativa que protege os dados de aplicativos de serem enviados através de dados celulares normais e conexões Wi-Fi.
Crédito de imagem: William Hook no Flickr