Política de grupo y reenvíos TCP
Una vez que su equipo esté configurado, use la política de grupo y los reenvíos TCP para controlar cómo los dispositivos de los miembros enrutan el tráfico y llegan a los sistemas internos, todo desde el panel de administración, sin que los miembros tengan que configurar nada por sí mismos.
Política de grupo
TYO Reach utiliza un modelo de política estilo Meraki: cada cliente sondea /api/v1/policy al inicio y aplica lo que devuelve el servidor, luego vuelve a registrarse periódicamente mientras se ejecuta. Esto permite al propietario de un grupo enviar la configuración a todos los miembros sin que nadie tenga que reinstalar o reconfigurar manualmente.
El editor de políticas de grupo está activo en el panel de administración. Desde allí podrás controlar, por grupo:
- Caída del navegador — que navegadores son proxied
- Selección de puerta — que la puerta regional del grupo utiliza
- TCP forwards — hacia adelante empujado a cada miembro (ver abajo)
- Reglas proxy — reglas de enrutamiento aplicadas al tráfico
Los cambios entran en vigor la próxima vez que un cliente sondea, lo que ocurre en cada inicio y periódicamente durante la ejecución.
Reenvío de puerto TCP
El reenvío del puerto TCP se incorpora en la aplicación de bandeja de escritorio Windows y macOS. Tunela un puerto local en la máquina del usuario a través Reach a cualquier host remoto - útil para llegar a servicios internos que no están expuestos a internet público.
Casos de uso comunes
| Caso de uso | Puerto remoto | Notas |
|---|---|---|
| Escritorio remoto de Windows (RDP) | 3389 | Archivo .rdp generado automáticamente |
| SSH | 22 | Usar con cualquier cliente SSH |
| Aplicación web interna | 80 / 8080 | Abrir en el navegador como http://localhost:PORT |
| PostgreSQL | 5432 | Conecte cualquier cliente SQL a localhost:PORT |
| MySQL/MariaDB | 3306 | Conecte cualquier cliente SQL a localhost:PORT |
Agregando un delantero
- Abra el menú de la bandeja TYO Reach.
- Ve. TCP Forwards → Añadir Forward…
- Introduzca una etiqueta, el host y el puerto remotos y, opcionalmente, un puerto local preferido.
- Haga clic Añadir.
La ranura aparece en el menú como:
Label → remote.host:PORT (localhost:LOCAL)
Haga clic en la ranura para copiar localhost:LOCAL a su portapapeles, luego péguelo en su aplicación como dirección de conexión.
Los reenvíos se guardan en la configuración de la aplicación y se vuelven a conectar automáticamente cada vez que se inicia la aplicación.
Archivos RDP
Cuando el puerto remoto es 3389, un segundo artículo aparece debajo de la ranura:
↳ Save Label.rdp
Haga clic en él para guardar un archivo .rdp preconfigurado en su carpeta de Descargas. Ábralo para conectarse directamente sin ingresar la dirección manualmente.
Quitar un delantero
Ctrl+ Haga clic una ranura de reenvío en el menú de bandeja para eliminarlo.
Delanteros gestionados por grupo
Como propietario de un grupo, puede enviar TCP a cada miembro desde un solo lugar. Los miembros los ven automáticamente con un sufijo [group] en su bandeja; no es necesario que realicen ninguna acción. Los reenvíos administrados por grupos no se pueden eliminar accidentalmente presionando Ctrl+clic.
Cómo funciona: la lista efectiva para cada miembro es la sindicato de grupo hacia adelante y su propio avance. Si un miembro y el grupo definen un avance hacia el mismo host remoto y puerto, la entrada del grupo gana - a menos que un administrador establezca una bandera de anulación en ese grupo hacia adelante.
Con el indicador de anulación configurado, la entrada propia del miembro reemplaza la entrada del grupo para ese destino. Sin él, la entrada del grupo está bloqueada y el miembro ve [group] sin Ctrl+clic.
Modo agente y túneles inversos
El modo agente convierte un cliente de escritorio en un agente de retransmisión dentro de su red local. Luego, otros miembros del grupo pueden acceder a los servicios dentro de esa LAN desde el exterior, sin ningún cambio de firewall o NAT, porque el agente inicia la conexión saliente.
Casos de uso típico:
- El personal de la FMH accede a sistemas exclusivos de oficina (unidades compartidas, aplicaciones internas, impresoras)
- Servidores o dispositivos NAS sin IP pública
- Administración de sucursales desde la casa matriz
Para habilitar: abra el menú de bandeja, vaya a Ajustes, y encender Modo de agente. (También se puede empujar a través de la política de grupo para que se active automáticamente en las máquinas designadas.)
Una vez activo, los miembros del grupo se conectan a los servicios LAN del agente a través de su configuración de reenvío TCP normal: agregan un reenvío que apunta al host interno y el tráfico viaja a través del túnel del agente.