Polityka Grupy i TCP do przodu
Po utworzeniu zespołu, użyj polityki grupy i TCP do przodu, aby kontrolować jak urządzenia członków ruchu i dotrzeć do systemów wewnętrznych - wszystkie wypchnięte z deski rozdzielczej admin, bez niczego dla członków do konfiguracji się.
Polityka grupy
TYO Reach używa modelu polityki w stylu merakijskim: każde badanie klienta /api/v1/policy przy startup i stosuje cokolwiek serwer zwraca, następnie sprawdza ponownie okresowo podczas uruchamiania. Pozwala to właścicielowi grupy wcisnąć konfigurację do każdego członka bez konieczności ręcznej instalacji lub rekonfiguracji.
Edytor polityki grupy jest na żywo w desce rozdzielczej administratora. Stamtąd można kontrolować, na grupę:
- Routing przeglądarki — które przeglądarki są proxy
- Wybór bramy — która brama regionalna korzysta z grupy
- TCP do przodu — do przodu pchnięte do każdego członka (patrz poniżej)
- Zasady proxy — zasady trasowania stosowane do ruchu członków
Zmiany stają się skuteczne następnym razem sondaże klientów, co dzieje się przy każdym startup i okresowo podczas uruchamiania.
Przekazywanie portów TCP
Przekazywanie portów TCP jest wbudowane do aplikacji pulpitu tacki na Okna i macOS. To tunele lokalnego portu na maszynie użytkownika przez Reach do dowolnego zdalnego hosta - przydatne do uzyskania wewnętrznych usług, które nie są narażone na publiczne internet.
Przypadki wspólnego stosowania
| Przypadek użycia | Port zdalny | Uwagi |
|---|---|---|
| Zdalny pulpit Windows (RDP) | 3389 | .plik rdp generowany automatycznie |
| SSH | 22 | Użyj z dowolnym klientem SSH |
| Wewnętrzna aplikacja internetowa | 80 / 8080 | Otwórz w przeglądarce jako http://localhost:PORT |
| PostgreSQL | 5432 | Podłącz dowolnego klienta SQL do localhost:PORT |
| MySQL / MariaDB | 3306 | Podłącz dowolnego klienta SQL do localhost:PORT |
Dodawanie do przodu
- Otwórz TYO Reach menu tacki.
- Idź do TCP Naprzód → Dodaj do przodu…
- Wprowadź etykietę, zdalny host i port, a opcjonalnie preferowany port lokalny.
- Kliknij Dodaj.
Slot pojawia się w menu jako:
Label → remote.host:PORT (localhost:LOCAL)
Kliknij gniazdo, aby skopiować localhost:LOCAL do schowka, a następnie wkleić go do aplikacji jako adres połączenia.
Do przodu są zapisywane w konfigu aplikacji i automatycznie się łączą za każdym razem, gdy aplikacja się rozpoczyna.
Pliki PROW
Kiedy zdalny port jest 3389, drugi element pojawia się pod szczeliną:
↳ Save Label.rdp
Kliknij, aby zapisać wstępnie skonfigurowany .rdp plik do folderu Pliki do pobrania. Otwórz go, aby połączyć się bezpośrednio bez wprowadzania adresu ręcznie.
Usuwanie do przodu
Ctrl + Kliknij przekierowanie gniazda w menu tacki, aby go usunąć.
Grupa zarządzana do przodu
Jako właściciel grupy możesz popchnąć TCP do przodu do każdego członka z jednego miejsca. Członkowie widzą je automatycznie z [group] przyrostek w ich tacce - nie potrzebne działania z ich strony. Nie można przypadkowo usunąć grupy za pomocą Ctrl + click.
Jak to działa?: skuteczna lista terminowa dla każdego członka jest związek z grupy do przodu i ich własnych do przodu. Jeśli członek i grupa zdefiniują przejście do tego samego zdalnego hosta i portu, pozycja grupy wygrywa - chyba że admin ustawi flagę nadświetlną na tej grupie do przodu.
Za pomocą zestawu flag nadrzędnych wpis członka zastępuje wpis grupy dla tego miejsca przeznaczenia. Bez niego wpis grupy jest zablokowany, a członek widzi [group] bez Ctrl + kliknij.
Tryb działania i tunele wsteczne
Tryb agenta zmienia klienta pulpitu w agenta przekaźnika wewnątrz sieci lokalnej. Inni członkowie grupy mogą następnie dotrzeć do usług wewnątrz sieci LAN z zewnątrz - bez żadnych zmian w firewall lub NAT, ponieważ agent inicjuje połączenie wychodzące.
Typowe przypadki użycia:
- Pracownicy WFH uzyskujący dostęp do systemów biurowych (dyski współdzielone, aplikacje wewnętrzne, drukarki)
- Serwery lub urządzenia NAS bez publicznego IP
- Administracja oddziału z centrali
Aby włączyć: otwórz menu tacki, przejdź do Ustawienia, i włączyć Tryb agenta. (Może być również pchany poprzez politykę grupową, tak że aktywuje się automatycznie na wyznaczonych maszynach.)
Po aktywnym połączeniu członków grupy z serwisami LAN agenta poprzez normalne ustawienie przekierowania TCP - dodają one skierowanie do przodu do wewnętrznego hosta, a ruch podróżuje przez tunel agenta.