Política de grupo e encaminhamentos de TCP

Depois que sua equipe estiver configurada, use a política de grupo e os encaminhamentos de TCP para controlar como os dispositivos dos membros roteiam o tráfego e alcançam os sistemas internos — tudo enviado a partir do painel de administração, sem nada para os próprios membros configurarem.

Política de grupo

TYO Reach usa um modelo de política estilo Meraki: cada cliente pesquisa /api/v1/policy na inicialização e aplica tudo o que o servidor retorna e, em seguida, faz check-in novamente periodicamente durante a execução. Isso permite que o proprietário do grupo envie a configuração para todos os membros sem que ninguém precise reinstalar ou reconfigurar manualmente.

O editor de política de grupo está ativo no painel de administração. A partir daí você pode controlar, por grupo:

  • Roteamento do navegador — quais navegadores estão próximos
  • Seleção do portal — que porta de entrada regional utiliza o grupo
  • TCP a frente — dianteiros empurrados para cada membro (ver abaixo)
  • Regras de proxy — regras de encaminhamento aplicadas ao tráfego de membros

As alterações entrarão em vigor na próxima vez que um cliente fizer uma pesquisa, o que acontece a cada inicialização e periodicamente durante a execução.

Encaminhamento de porta TCP

O encaminhamento da porta TCP é incorporado ao aplicativo da área de trabalho Janelas e macOS. Ele túneis uma porta local na máquina do usuário através Reach para qualquer host remoto – útil para alcançar serviços internos que não estão expostos à internet pública.

Casos de uso comuns

Caso de usoPorta remotaNotas
Área de Trabalho Remota do Windows (RDP)3389Arquivo .rdp gerado automaticamente
SSH22Use com qualquer cliente SSH
Aplicativo web interno80 / 8080Abra no navegador como http://localhost:PORT
PostgreSQL5432Conecte qualquer cliente SQL ao localhost:PORT
MySQL/MariaDB3306Conecte qualquer cliente SQL ao localhost:PORT

Adicionando um encaminhamento

  1. Abra o menu da bandeja TYO Reach.
  2. Ir para TCP para a frente → Adicionar para a frente…
  3. Insira um rótulo, o host e a porta remotos e, opcionalmente, uma porta local preferencial.
  4. Clique Adicionar.

O slot aparece no menu como:

Label → remote.host:PORT  (localhost:LOCAL)

Clique no slot para copiar localhost:LOCAL para sua área de transferência e cole-o em seu aplicativo como endereço de conexão.

Os encaminhamentos são salvos na configuração do aplicativo e reconectados automaticamente sempre que o aplicativo é iniciado.

Arquivos RDP

Quando a porta remota é 3389, um segundo item aparece por baixo do slot:

↳ Save Label.rdp

Clique nele para salvar um arquivo .rdp pré-configurado na pasta Downloads. Abra-o para conectar-se diretamente sem inserir o endereço manualmente.

Removendo um avanço

Ctrl+ Clique um espaço de encaminhamento no menu da bandeja para removê- lo.

Encaminhadores gerenciados por grupo

Como proprietário de um grupo, você pode enviar TCP para todos os membros de um único local. Os membros os veem automaticamente com um sufixo [group] em sua bandeja – nenhuma ação necessária de sua parte. Os encaminhamentos gerenciados pelo grupo não podem ser removidos acidentalmente com Ctrl+clique.

Como funciona: a lista de encaminhamento eficaz para cada membro é a união de grupos para a frente e seus próprios para a frente. Se um membro e o grupo definirem um encaminhamento para o mesmo host e porto remotos, a entrada do grupo ganha — a menos que um administrador defina uma bandeira de sobreposição nesse grupo para frente.

Com o sinalizador de substituição definido, a entrada do próprio membro substitui a entrada do grupo para esse destino. Sem ele, a entrada do grupo é bloqueada e o membro vê [group] sem Ctrl+clique.

Modo agente e túneis reversos

O modo Agente transforma um cliente de desktop em um agente de retransmissão dentro de sua rede local. Outros membros do grupo podem então acessar serviços dentro dessa LAN de fora — sem qualquer alteração de firewall ou NAT, porque o agente inicia a conexão de saída.

Casos de uso típicos:

  • Equipe WFH acessando sistemas somente de escritório (unidades compartilhadas, aplicativos internos, impressoras)
  • Servidores ou dispositivos NAS sem IP público
  • Administração da filial a partir da sede

Para activar: abrir o menu da bandeja, vá para Configurações, e ligar Modo agente. (Ele também pode ser empurrado através da política de grupo para que ele ativa automaticamente em máquinas designadas.)

Uma vez ativos, os membros do grupo se conectam aos serviços de LAN do agente por meio de sua configuração normal de encaminhamento TCP — eles adicionam um encaminhamento apontando para o host interno e o tráfego viaja através do túnel do agente.