Kebijakan grup & TCP kedepan
Setelah tim Anda diatur, menggunakan kebijakan kelompok dan TCP depan untuk mengontrol bagaimana anggota 'perangkat rute lalu lintas dan mencapai sistem internal - semua didorong dari dashboard admin, dengan tidak ada bagi anggota untuk mengkonfigurasi diri mereka sendiri.
Kebijakan grup
TYO Reach menggunakan model kebijakan Meraki- gaya: setiap jajak pendapat klien /api/v1/policy di startup dan menerapkan apapun server kembali, kemudian memeriksa lagi secara berkala ketika berjalan. Hal ini memungkinkan pemilik grup mendorong konfigurasi ke setiap anggota tanpa ada yang perlu menginstal ulang atau konfigurasi ulang secara manual.
Editor kebijakan grup hidup di dasbor admin. Dari sana Anda dapat mengontrol, per kelompok:
- Routing peramban — Yang mana browser yang proxied
- Pilihan gateway — gerbang regional yang digunakan oleh grup
- Maju TCP — maju didorong ke setiap anggota (lihat di bawah ini)
- Aturan proxy — aturan routing diterapkan untuk anggota lalu lintas
Perubahan mengambil efek saat berikutnya sebuah jajak pendapat klien, yang terjadi pada setiap awal dan secara berkala ketika berjalan.
Penerusan port TCP
Penerusan port TCP dibangun pada aplikasi baki desktop Windows dan MacOS. Ini terowongan pelabuhan lokal pada mesin pengguna melalui Reach untuk host jarak jauh - berguna untuk mencapai layanan internal yang tidak terkena internet publik.
Kasus penggunaan umum
| Gunakan huruf besar kecil | Port remote | Catatan |
|---|---|---|
| Desktop Jauh Windows (RDP) | 3389 | .berkas rdp dihasilkan secara otomatis |
| SSH | 22 | Gunakan dengan klien SSH manapun |
| Aplikasi web internal | 80 / 8080 | Buka dalam peramban sebagai http://localhost:PORT |
| PostgreSQL | 5432 | Hubungkan setiap klien SQL ke localhost:PORT |
| MySQL / MariaDB | 3306 | Hubungkan setiap klien SQL ke localhost:PORT |
Menambahkan maju
- Buka TYO Reach menu nampan.
- Ke Teruskan TCP Maju…
- Masukkan suatu label, remote host dan port, dan sebaiknya port lokal yang disukai.
- Klik Tambah.
Slot muncul dalam menu sebagai:
Label → remote.host:PORT (localhost:LOCAL)
Klik slot untuk menyalin localhost:LOCAL ke papan klip Anda, kemudian tempelkan ke aplikasi Anda sebagai alamat koneksi.
Depan disimpan dalam konfigurasi aplikasi dan menyambung kembali secara otomatis setiap kali aplikasi dimulai.
Berkas RDP
Ketika port jauh 3389, item kedua muncul di bawah slot:
↳ Save Label.rdp
Klik untuk menyimpan pra-konfigurasi .rdp berkas ke folder Unduhan Anda. Buka untuk menyambung secara langsung tanpa memasukkan alamat secara manual.
Menghapus sebuah maju
Ctrl + Klik slot penerusan dalam menu baki untuk menghapusnya.
Grup-dikelola maju
Sebagai pemilik kelompok Anda dapat mendorong TCP ke depan untuk setiap anggota dari satu tempat. Anggota melihat ini secara otomatis dengan [group] akhiran di baki mereka - tidak ada tindakan yang diperlukan pada bagian mereka. Grup-dikelola maju tidak dapat secara tidak sengaja dihapus oleh Ctrl + klik.
Bagaimana cara kerjanya: daftar maju efektif untuk setiap anggota adalah union dari kelompok ke depan dan depan mereka sendiri. Jika anggota dan grup menentukan sebuah maju ke host jauh yang sama dan port, entri grup menang - kecuali sebuah admin set sebuah tanda override pada grup ke depan.
Dengan tanda penimpa ditetapkan, entri anggota sendiri menggantikan entri grup untuk tujuan tersebut. Tanpa itu, entri kelompok terkunci dan anggota melihat [group] tanpa Ctrl + klik.
Mode Agen dan terowongan terbalik
Mode Agen mengubah klien desktop menjadi agen relay di dalam jaringan lokal Anda. Anggota grup lain kemudian dapat mencapai layanan di dalam bahwa LAN dari luar - tanpa firewall atau NAT perubahan, karena agen memulai sambungan outbound.
Biasanya menggunakan kasus:
- Staf WFH mengakses sistem hanya office- (drive bersama, aplikasi internal, pencetak)
- Server atau perangkat NAS tanpa IP publik
- Administrasi kantor cabang dari kantor pusat
Untuk mengaktifkan: buka menu baki, ke Pengaturan, dan menghidupkan Mode agen. (Hal ini juga dapat didorong melalui kebijakan kelompok sehingga mengaktifkan secara otomatis pada mesin yang ditunjuk.)
Setelah aktif, anggota kelompok terhubung ke agen LAN layanan melalui pengaturan penerusan TCP normal mereka - mereka menambahkan maju menunjuk ke host internal, dan lalu lintas perjalanan melalui terowongan agen.