Groepsbeleid & TCP forwards

Zodra uw team is opgericht, gebruik groepsbeleid en TCP vooruit om te controleren hoe leden' apparaten route verkeer en bereiken interne systemen .

Groepsbeleid

TYO Reach maakt gebruik van een Meraki-stijl beleid model: elke klant polls /api/v1/policy bij het opstarten en past toe wat de server teruggeeft, dan controleert u regelmatig opnieuw tijdens het draaien. Hiermee kan een groepseigenaar de configuratie naar elk lid pushen zonder dat iemand handmatig opnieuw moet installeren of opnieuw moet instellen.

De groep beleid editor is live in het admin dashboard. Vanaf daar kunt u per groep controleren:

  • Browser-routing — welke browsers worden voorgesteld
  • Poortselectie — welke regionale gateway de groep gebruikt
  • TCP forwards — naar elk lid geduwd (zie hieronder)
  • Proxyregels — routingregels voor ledenverkeer

Wijzigingen worden van kracht de volgende keer dat een klant polls, die gebeurt bij elke opstart en periodiek tijdens het draaien.

TCP-poort forwarding

TCP poort forwarding is ingebouwd in de desktop tray app op Windows en macOS. Het tunnels een lokale poort op de machine van de gebruiker door Reach naar een externe host .

Vaak gebruikte gevallen

Use caseAfstandOpmerkingen
Windows Remote Bureaublad (RDP))3389.rdp-bestand automatisch gegenereerd
SSH22Gebruik bij elke SSH-client
Interne webapp80 / 8080In browser openen als http://localhost:PORT
PostgreSQL5432Sluit elke SQL client aan localhost:PORT
MySQL / MariaDB3306Sluit elke SQL client aan localhost:PORT

Een forward toevoegen

  1. Open de TYO Reach tabelmenu.
  2. Ga naar TCP Forwards → Forward toevoegen…
  3. Voer een label in, de externe host en poort, en optioneel een voorkeur voor lokale poort.
  4. Klik Voeg toe.

Het slot verschijnt in het menu als:

Label → remote.host:PORT  (localhost:LOCAL)

Klik op het slot om te kopiëren localhost:LOCAL naar uw klembord, plak het vervolgens in uw toepassing als verbindingsadres.

Forwards worden opgeslagen in de app-configuratie en automatisch opnieuw verbinden telkens als de app start.

RDP-bestanden

Wanneer de externe poort is 3389, een tweede item verschijnt onder het slot:

↳ Save Label.rdp

Klik erop om een voorgeconfigureerd bestand op te slaan .rdp bestand naar uw Downloads map. Open het om direct verbinding te maken zonder handmatig het adres in te voeren.

Een forward verwijderen

Ctrl+ Klik een doorstuurslot in het tray menu om het te verwijderen.

Voorwaarts beheerde groepen

Als groepseigenaar kunt u TCP vooruit duwen naar elk lid vanaf één plek. De leden zien deze automatisch met een [group] achtervoegsel in hun tray geen actie nodig van hun kant. Groepsgestuurde forwards kunnen niet per ongeluk worden verwijderd door Ctrl+klik.

Hoe het werkt: de effectieve termijnlijst voor elk lid is de vakbond van groep vooruit en hun eigen vooruit. Als een lid en de groep een doorsturen naar dezelfde remote host en poort definiëren, wint de groepsinvoer .

Met de override-vlagset vervangt de eigen ingang van het lid de groepsvermelding voor die bestemming. Zonder het, de groep invoer is vergrendeld en het lid ziet [group] zonder Ctrl+klik.

Agentmodus en omgekeerde tunnels

Agent mode verandert een desktop client in een relais agent binnen uw lokale netwerk. Andere groepsleden kunnen dan diensten binnen die LAN van buiten bereiken, zonder enige firewall of NAT wijzigingen, omdat de agent de uitgaande verbinding initieert.

Typische gebruiks gevallen:

  • WFH personeel toegang tot kantoor-alleen-systemen (gedeelde schijven, interne apps, printers)
  • Servers of NAS-apparaten zonder publiek IP
  • Kantooradministratie vanuit het hoofdkantoor

Als u het menu kunt inschakelen: ga naar Instellingen, en zet aan Agentmodus. (Het kan ook worden geduwd via groepsbeleid, zodat het automatisch activeert op de aangewezen machines.)

Eenmaal actief, groep leden verbinding maken met de agent LAN-services via hun normale TCP forwarding setup .