Groepsbeleid & TCP forwards
Zodra uw team is opgericht, gebruik groepsbeleid en TCP vooruit om te controleren hoe leden' apparaten route verkeer en bereiken interne systemen .
Groepsbeleid
TYO Reach maakt gebruik van een Meraki-stijl beleid model: elke klant polls /api/v1/policy bij het opstarten en past toe wat de server teruggeeft, dan controleert u regelmatig opnieuw tijdens het draaien. Hiermee kan een groepseigenaar de configuratie naar elk lid pushen zonder dat iemand handmatig opnieuw moet installeren of opnieuw moet instellen.
De groep beleid editor is live in het admin dashboard. Vanaf daar kunt u per groep controleren:
- Browser-routing — welke browsers worden voorgesteld
- Poortselectie — welke regionale gateway de groep gebruikt
- TCP forwards — naar elk lid geduwd (zie hieronder)
- Proxyregels — routingregels voor ledenverkeer
Wijzigingen worden van kracht de volgende keer dat een klant polls, die gebeurt bij elke opstart en periodiek tijdens het draaien.
TCP-poort forwarding
TCP poort forwarding is ingebouwd in de desktop tray app op Windows en macOS. Het tunnels een lokale poort op de machine van de gebruiker door Reach naar een externe host .
Vaak gebruikte gevallen
| Use case | Afstand | Opmerkingen |
|---|---|---|
| Windows Remote Bureaublad (RDP)) | 3389 | .rdp-bestand automatisch gegenereerd |
| SSH | 22 | Gebruik bij elke SSH-client |
| Interne webapp | 80 / 8080 | In browser openen als http://localhost:PORT |
| PostgreSQL | 5432 | Sluit elke SQL client aan localhost:PORT |
| MySQL / MariaDB | 3306 | Sluit elke SQL client aan localhost:PORT |
Een forward toevoegen
- Open de TYO Reach tabelmenu.
- Ga naar TCP Forwards → Forward toevoegen…
- Voer een label in, de externe host en poort, en optioneel een voorkeur voor lokale poort.
- Klik Voeg toe.
Het slot verschijnt in het menu als:
Label → remote.host:PORT (localhost:LOCAL)
Klik op het slot om te kopiëren localhost:LOCAL naar uw klembord, plak het vervolgens in uw toepassing als verbindingsadres.
Forwards worden opgeslagen in de app-configuratie en automatisch opnieuw verbinden telkens als de app start.
RDP-bestanden
Wanneer de externe poort is 3389, een tweede item verschijnt onder het slot:
↳ Save Label.rdp
Klik erop om een voorgeconfigureerd bestand op te slaan .rdp bestand naar uw Downloads map. Open het om direct verbinding te maken zonder handmatig het adres in te voeren.
Een forward verwijderen
Ctrl+ Klik een doorstuurslot in het tray menu om het te verwijderen.
Voorwaarts beheerde groepen
Als groepseigenaar kunt u TCP vooruit duwen naar elk lid vanaf één plek. De leden zien deze automatisch met een [group] achtervoegsel in hun tray geen actie nodig van hun kant. Groepsgestuurde forwards kunnen niet per ongeluk worden verwijderd door Ctrl+klik.
Hoe het werkt: de effectieve termijnlijst voor elk lid is de vakbond van groep vooruit en hun eigen vooruit. Als een lid en de groep een doorsturen naar dezelfde remote host en poort definiëren, wint de groepsinvoer .
Met de override-vlagset vervangt de eigen ingang van het lid de groepsvermelding voor die bestemming. Zonder het, de groep invoer is vergrendeld en het lid ziet [group] zonder Ctrl+klik.
Agentmodus en omgekeerde tunnels
Agent mode verandert een desktop client in een relais agent binnen uw lokale netwerk. Andere groepsleden kunnen dan diensten binnen die LAN van buiten bereiken, zonder enige firewall of NAT wijzigingen, omdat de agent de uitgaande verbinding initieert.
Typische gebruiks gevallen:
- WFH personeel toegang tot kantoor-alleen-systemen (gedeelde schijven, interne apps, printers)
- Servers of NAS-apparaten zonder publiek IP
- Kantooradministratie vanuit het hoofdkantoor
Als u het menu kunt inschakelen: ga naar Instellingen, en zet aan Agentmodus. (Het kan ook worden geduwd via groepsbeleid, zodat het automatisch activeert op de aangewezen machines.)
Eenmaal actief, groep leden verbinding maken met de agent LAN-services via hun normale TCP forwarding setup .