グループポリシー & TCP フォワード

チームがセットアップされると、グループポリシーとTCPフォワーズを使用して、メンバーのデバイスがトラフィックをルートし、内部システムに到達する方法を制御します。管理者ダッシュボードからすべてプッシュされ、メンバーが自身を構成するために何もありません。.

グループポリシー

TYO Reach Merakiスタイルのポリシーモデルを使用します。各クライアントの投票 /api/v1/policy 起動時に、サーバーが戻ってくるかどうかを調べ、実行中に定期的にチェックします。 これにより、グループオーナーが手動で再インストールまたは再構成する必要がなく、すべてのメンバーに構成をプッシュすることができます.

グループポリシーエディタは、管理者ダッシュボードに住んでいます。 グループごとに制御できます:

  • ブラウザルーティング — どのブラウザがプロキシされるか
  • ゲートウェイの選択 — グループが使用する地域ゲートウェイ
  • TCP転送 — すべてのメンバーにプッシュされた転送(以下参照))
  • プロキシルール — 会員のトラフィックに適用されるルーティングルール

変更は、実行中に各起動と定期的に行われるクライアントの投票の次回に影響します.

TCPポート転送

TCPポート転送はデスクトップトレイアプリに組み込まれています WindowsとmacOSの. ユーザーの機械のローカル ポートを通します Reach 任意のリモートホストに - 公共インターネットに公開されていない内部サービスに到達するのに便利です.

一般的なユースケース

ユースケースリモートポートインフォメーション
Windowsリモートデスクトップ(RDP))3389.rdp ファイルが自動的に生成される
スクラッチ22あらゆるSSHの顧客との使用
内部Webアプリ80 / 8080ブラウザで開く http://localhost:PORT
PostgreSQLについて5432任意のSQLクライアントを接続して、 localhost:PORT
MySQL/MariaDBの使い方3306任意のSQLクライアントを接続して、 localhost:PORT

転送を追加する

  1. 開く TYO Reach トレイメニュー.
  2. お問い合わせ TCP フォワード → フォワードを追加…
  3. ラベル、リモートホスト、ポート、および必要に応じてローカルポートを入力してください.
  4. クリック 追加する.

メニューに表示されるスロット:

Label → remote.host:PORT  (localhost:LOCAL)

スロットをクリックしてコピーします localhost:LOCAL クリップボードに、接続アドレスとしてアプリケーションに貼り付けます.

転送は、アプリの設定で保存され、アプリが起動するたびに自動的に再接続されます。.

RDPファイル

リモートポートが 3389, スロットの下に2番目のアイテムが現れます:

↳ Save Label.rdp

事前設定を保存するためにそれをクリックしてください .rdp ダウンロードフォルダにファイル。 アドレスを手動で入力せずに直接接続する.

今後の展開

ディレクトリ クリック トレイメニューの転送スロットで削除.

グループ経営理念

グループオーナーとして、TCP を 1 つの場所からすべてのメンバーにプッシュできます。 メンバーは、これらを自動的に確認します。 [group] トレイのサフィックス — その部分で必要なアクションはありません。 グループマネージドフォワードは、Ctrl+clickで誤って削除することはできません.

作品紹介: 各メンバーの有効な転送リストは、 ユニオン グループの前進および自身の前進。 メンバーとグループが同じリモートホストとポートに転送を定義する場合、グループエントリーが勝ちます。管理者がそのグループのオーバーライドフラグを設定しない限り.

オーバーライドフラグが設定されていると、メンバー自身のエントリは、その宛先のグループエントリを置き換えます。 グループエントリがロックされ、メンバーが確認されていない [group] Ctrl+クリックなし.

エージェントモードとリバーストンネル

エージェントモードは、デスクトップクライアントをローカルネットワーク内のリレーエージェントに変えます。 他のグループのメンバーは、エージェントがアウトバウンド接続を開始しているため、外部からそのLAN内のサービスに到達することができます - ファイアウォールやNATの変更なし.

典型的な使用例:

  • オフィス専用のシステム(共有ドライブ、内部アプリ、プリンター)にアクセスするWFHスタッフ)
  • パブリックIPなしでサーバーやNASデバイス
  • 本社より支店管理

有効にするには: トレイ メニューを開き、 コンテンツ, そしてオンにして下さい エージェントモード. (グループポリシーを経由して押し込むこともできますので、指定されたマシンで自動的にアクティブにします。.)

アクティブにすると、グループのメンバーは、通常のTCP転送設定でエージェントのLANサービスに接続します。それらは内部ホストにフォワードポインティングを追加し、エージェントのトンネルを介してトラフィックが移動します.