Chính sách nhóm và TCP tới

Một khi đội của bạn được thành lập, sử dụng chính sách nhóm và TCP để kiểm soát cách các thiết bị của thành viên đi lại và đến hệ thống nội bộ — tất cả được đẩy ra từ bảng điều khiển quảng cáo, không có gì cho thành viên tự cấu hình mình.

Chính sách nhóm

TYO Reach sử dụng mô hình chính sách kiểu Meraki: mỗi cuộc thăm dò khách /api/v1/policy lúc khởi chạy và áp dụng bất cứ thứ gì máy phục vụ trả lại, rồi kiểm tra lại thường xuyên trong khi chạy. Tùy chọn này cho phép một người sở hữu nhóm đẩy cấu hình tới mỗi thành viên mà không cần cài đặt lại hay cấu hình lại bằng tay.

Người biên tập chính sách nhóm đang sống trong bảng điều khiển quảng cáo. Từ đó bạn có thể kiểm soát, mỗi nhóm:

  • Name — Name
  • Chọn cổng ra — mà cổng ra khu vực nhóm sử dụng
  • Trước — tiếp theo đẩy mỗi thành viên (xem dưới đây)
  • Quy tắc ủy nhiệm — Quy tắc định tuyến áp dụng cho giao thông thành viên

Thay đổi có ảnh hưởng lần tiếp theo một cuộc thăm dò khách hàng, mà xảy ra tại mỗi lần khởi động và định kỳ trong khi chạy.

Cổng TCP đang chuyển tiếp

Chuyển sang ứng dụng khay màn hình nền Name. Nó đào hầm một cổng địa phương trên máy của người dùng thông qua Reach cho bất kỳ máy ở xa nào — hữu ích cho việc tiếp cận dịch vụ nội bộ mà không được tiếp xúc với mạng lưới công cộng.

Trường hợp sử dụng chung

Dùng chữ hoa/ thườngCổng ở xaGhi chú
Name)3389.Tập tin rdp tự động tạo ra
SSH22Dùng với bất kỳ trình khách SSH nào
Ứng dụng mạng nội bộ80 / 8080Mở trong trình duyệt dạng http://localhost:PORT
PostgreQL5432Kết nối bất kỳ trình khách hệ thống mặc định nào tới localhost:PORT
MyQL / MariaDB3306Kết nối bất kỳ trình khách hệ thống mặc định nào tới localhost:PORT

Thêm

  1. Mở cửa TYO Reach Trình đơn khay.
  2. Tới Tới…
  3. Nhập nhãn, máy và cổng từ xa, và tùy chọn một cổng địa phương yêu thích.
  4. Ấn Thêm.

Name:

Label → remote.host:PORT  (localhost:LOCAL)

Nhấn vào khe để sao chép localhost:LOCAL vào bảng nháp của bạn, sau đó dán nó vào ứng dụng của bạn là địa chỉ kết nối.

Phía trước được lưu trong cấu hình ứng dụng và tự động kết nối lại mỗi khi ứng dụng bắt đầu.

Tập tin RDP

Khi cổng ở xa 3389, mục thứ hai xuất hiện bên dưới khe:

↳ Save Label.rdp

Nhấn vào để lưu một cấu hình sẵn .rdp Tập tin vào thư mục tải về Mở nó để kết nối trực tiếp mà không gõ địa chỉ bằng tay.

Đang gỡ bỏ một tiến

Ctrl+ Ấn một khe tiếp theo trong trình đơn khay để gỡ bỏ nó.

Nhóm quản lý trước

Với tư cách là chủ nhóm, bạn có thể đẩy TCP tới từng thành viên từ một nơi. Thành viên thấy những điều này tự động với một [group] Hậu quả là không cần thiết phải làm gì. Không thể vô tình gỡ bỏ nhóm quản lý trước bởi Ctrl+click.

Cách nó hoạt động: danh sách hiệu quả cho mỗi thành viên là hợp về phía trước và về phía trước. Nếu một thành viên và nhóm xác định một hướng tới cùng máy và cổng từ xa, mục nhập nhóm sẽ thắng — trừ khi một người quản trị đặt cờ ghi đè lên nhóm đó.

Với cờ ghi đè, mục nhập của thành viên thay thế mục nhập nhóm cho đích đó. Không có nó, các nhóm nhập được khóa và các thành viên thấy [group] mà không có Ctrl+click.

Chế độ đặc vụ và đường hầm đảo ngược

Chế độ đặc vụ biến một trình khách bàn làm việc thành một tác nhân chuyển tiếp bên trong mạng nội bộ. Sau đó, các thành viên khác có thể liên lạc với các dịch vụ bên trong LAN từ bên ngoài — mà không có bất kỳ bức tường lửa hay thay đổi NAT, bởi vì các tác nhân bắt đầu kết nối vượt ra ngoài.

Dùng trường hợp điển hình:

  • WFH nhân viên truy cập vào hệ thống chỉ văn phòng (các ổ đĩa được chia sẻ, ứng dụng nội bộ, máy in)
  • Máy phục vụ hay thiết bị NAS không có IP chung
  • Ban quản lý văn phòng chi nhánh từ trụ sở trung ương

Để bật: mở trình đơn khay, vào Thiết lập, Và bật lên Chế độ Đặc vụ. (Nó cũng có thể được đẩy thông qua chính sách nhóm để nó kích hoạt tự động trên máy tính chỉ định.)

Một khi hoạt động, các thành viên nhóm kết nối với dịch vụ LAN của đại lý thông qua thiết lập chuyển tiếp thông thường của họ - họ thêm một trỏ tới chủ nội bộ, và giao thông đi qua đường hầm của đại lý.