我们有一个 Wireguard 的标准配置 (
tunnel.conf
),我们希望将其推送给客户端(通过 JAMF Pro)。
我们不希望最终用户必须打开 Wireguard UI 来导入配置,我们希望通过脚本来完成此操作。
鉴于我可以将
tunnel.conf
文件放置在最终用户系统上的任何位置,我必须将其放置在哪里,以及需要运行什么命令来导入它?
相反,如何通过脚本从 Wireguard 删除隧道配置?
事实证明,Wireguard 每个隧道都有一个唯一的密钥对 - 这意味着每个用户都有自己的密钥。
通过 JAMF 进行管理听起来像是一场噩梦,而且将用户指向 VPN 中的帐户来下载他们的配置比为他们管理配置更容易。文档和手持时间!
但似乎“有可能”通过自动化来管理配置文件的应用。我的 VPN 提供商的友善支持人员向我推荐了 JAMF 社区板上的这篇文章: https://community.jamf.com/t5/jamf-pro/wireguard-configuration-file-distribution/m-p/264747 wireguard-apple 存储库上有一个相关页面:
https://github.com/WireGuard/wireguard-apple/blob/master/MOBILECONFIG.md