Chính sách nhóm và TCP tới
Một khi đội của bạn được thành lập, sử dụng chính sách nhóm và TCP để kiểm soát cách các thiết bị của thành viên đi lại và đến hệ thống nội bộ — tất cả được đẩy ra từ bảng điều khiển quảng cáo, không có gì cho thành viên tự cấu hình mình.
Chính sách nhóm
TYO Reach sử dụng mô hình chính sách kiểu Meraki: mỗi cuộc thăm dò khách /api/v1/policy lúc khởi chạy và áp dụng bất cứ thứ gì máy phục vụ trả lại, rồi kiểm tra lại thường xuyên trong khi chạy. Tùy chọn này cho phép một người sở hữu nhóm đẩy cấu hình tới mỗi thành viên mà không cần cài đặt lại hay cấu hình lại bằng tay.
Người biên tập chính sách nhóm đang sống trong bảng điều khiển quảng cáo. Từ đó bạn có thể kiểm soát, mỗi nhóm:
- Name — Name
- Chọn cổng ra — mà cổng ra khu vực nhóm sử dụng
- Trước — tiếp theo đẩy mỗi thành viên (xem dưới đây)
- Quy tắc ủy nhiệm — Quy tắc định tuyến áp dụng cho giao thông thành viên
Thay đổi có ảnh hưởng lần tiếp theo một cuộc thăm dò khách hàng, mà xảy ra tại mỗi lần khởi động và định kỳ trong khi chạy.
Cổng TCP đang chuyển tiếp
Chuyển sang ứng dụng khay màn hình nền Name. Nó đào hầm một cổng địa phương trên máy của người dùng thông qua Reach cho bất kỳ máy ở xa nào — hữu ích cho việc tiếp cận dịch vụ nội bộ mà không được tiếp xúc với mạng lưới công cộng.
Trường hợp sử dụng chung
| Dùng chữ hoa/ thường | Cổng ở xa | Ghi chú |
|---|---|---|
| Name) | 3389 | .Tập tin rdp tự động tạo ra |
| SSH | 22 | Dùng với bất kỳ trình khách SSH nào |
| Ứng dụng mạng nội bộ | 80 / 8080 | Mở trong trình duyệt dạng http://localhost:PORT |
| PostgreQL | 5432 | Kết nối bất kỳ trình khách hệ thống mặc định nào tới localhost:PORT |
| MyQL / MariaDB | 3306 | Kết nối bất kỳ trình khách hệ thống mặc định nào tới localhost:PORT |
Thêm
- Mở cửa TYO Reach Trình đơn khay.
- Tới Tới…
- Nhập nhãn, máy và cổng từ xa, và tùy chọn một cổng địa phương yêu thích.
- Ấn Thêm.
Name:
Label → remote.host:PORT (localhost:LOCAL)
Nhấn vào khe để sao chép localhost:LOCAL vào bảng nháp của bạn, sau đó dán nó vào ứng dụng của bạn là địa chỉ kết nối.
Phía trước được lưu trong cấu hình ứng dụng và tự động kết nối lại mỗi khi ứng dụng bắt đầu.
Tập tin RDP
Khi cổng ở xa 3389, mục thứ hai xuất hiện bên dưới khe:
↳ Save Label.rdp
Nhấn vào để lưu một cấu hình sẵn .rdp Tập tin vào thư mục tải về Mở nó để kết nối trực tiếp mà không gõ địa chỉ bằng tay.
Đang gỡ bỏ một tiến
Ctrl+ Ấn một khe tiếp theo trong trình đơn khay để gỡ bỏ nó.
Nhóm quản lý trước
Với tư cách là chủ nhóm, bạn có thể đẩy TCP tới từng thành viên từ một nơi. Thành viên thấy những điều này tự động với một [group] Hậu quả là không cần thiết phải làm gì. Không thể vô tình gỡ bỏ nhóm quản lý trước bởi Ctrl+click.
Cách nó hoạt động: danh sách hiệu quả cho mỗi thành viên là hợp về phía trước và về phía trước. Nếu một thành viên và nhóm xác định một hướng tới cùng máy và cổng từ xa, mục nhập nhóm sẽ thắng — trừ khi một người quản trị đặt cờ ghi đè lên nhóm đó.
Với cờ ghi đè, mục nhập của thành viên thay thế mục nhập nhóm cho đích đó. Không có nó, các nhóm nhập được khóa và các thành viên thấy [group] mà không có Ctrl+click.
Chế độ đặc vụ và đường hầm đảo ngược
Chế độ đặc vụ biến một trình khách bàn làm việc thành một tác nhân chuyển tiếp bên trong mạng nội bộ. Sau đó, các thành viên khác có thể liên lạc với các dịch vụ bên trong LAN từ bên ngoài — mà không có bất kỳ bức tường lửa hay thay đổi NAT, bởi vì các tác nhân bắt đầu kết nối vượt ra ngoài.
Dùng trường hợp điển hình:
- WFH nhân viên truy cập vào hệ thống chỉ văn phòng (các ổ đĩa được chia sẻ, ứng dụng nội bộ, máy in)
- Máy phục vụ hay thiết bị NAS không có IP chung
- Ban quản lý văn phòng chi nhánh từ trụ sở trung ương
Để bật: mở trình đơn khay, vào Thiết lập, Và bật lên Chế độ Đặc vụ. (Nó cũng có thể được đẩy thông qua chính sách nhóm để nó kích hoạt tự động trên máy tính chỉ định.)
Một khi hoạt động, các thành viên nhóm kết nối với dịch vụ LAN của đại lý thông qua thiết lập chuyển tiếp thông thường của họ - họ thêm một trỏ tới chủ nội bộ, và giao thông đi qua đường hầm của đại lý.