ऑफिस मोड को कॉन्फ़िगर करना

यह लेख वर्णन करता है कि कैसे उपयोगकर्ताओं को उनके Cato क्लाइंट पर ऑफिस मोड को सक्षम या अक्षम करने की अनुमति दी जाए।

ऑफिस मोड का अवलोकन

जब उपयोगकर्ता शारीरिक रूप से शाखा ऑफिस में स्थित होते हैं तो ऑफिस मोड क्लाइंट के प्रदर्शन का अनुकूलन करता है। यह क्लाइंट की एन्क्रिप्टेड टनल के बजाय स्थानीय सॉकेट के माध्यम से ट्रैफ़िक को सहज रूप से रूट करके टनल-के-अंदर-एक-टनल परिदृश्य से बचता है। यह विलंब को कम करता है और ट्रैफ़िक रूटिंग को सरल बनाता है। आप ऑफिस मोड को वैश्विक स्तर पर कॉन्फ़िगर कर सकते हैं या उपयोगकर्ताओं को इसे क्लाइंट में मैन्युअल रूप से सक्षम या अक्षम करने की अनुमति दे सकते हैं।

ऑफिस मोड व्यवहार को प्रबंधित करने के लिए उन्नत कॉन्फ़िगरेशन पृष्ठ का उपयोग करें:

  • खाते में सभी उपयोगकर्ता के लिए: संसाधन > उन्नत कॉन्फ़िगरेशन पर जाएं

  • एक व्यक्तिगत उपयोगकर्ता के लिए: उपयोगकर्ता कॉन्फ़िगरेशन > उन्नत कॉन्फ़िगरेशन पर जाएं

ऑफिस मोड कैसे काम करता है

जब ऑफिस मोड सक्रिय है और क्लाइंट साइट पर एक Cato सॉकेट से सीधी कनेक्शन का पता लगाता है:

  • क्लाइंट टनल को बायपास किया जाता है

  • साइट का सभी ट्रैफ़िक सॉकेट के माध्यम से रूट होता है

  • साइट की सुरक्षा नीति लागू होती है, क्लाइंट नीति के बजाय

जब ऑफिस मोड अक्षम होता है तो क्या होता है

यदि उपयोगकर्ता स्थानीय साइट से जुड़े होते हुए ऑफिस मोड को अक्षम करता है:

  • सभी ट्रैफ़िक, स्थानीय LAN ट्रैफ़िक सहित, क्लाइंट की एन्क्रिप्टेड टनल के माध्यम से रूट होता है

  • स्थानीय ट्रैफ़िक PoP पर भेजा जाता है और फिर साइट पर वापस भेजा जाता है, जिससे विलंबता बढ़ जाती है

  • साइट नीति की जगह उपयोगकर्ता पहचान के लिए सुरक्षा नीति लागू की जाती है

साइट के पीछे स्वचालित कनेक्शन (विंडोज और लिनक्स)

विंडोज क्लाइंट v5.8 और लिनक्स क्लाइंट v5.2 में शुरू हुआ:

  • क्लाइंट साइट के पीछे स्वचालित रूप से कनेक्ट होता है बिना उपयोगकर्ता प्रमाणीकरण की आवश्यकता के

  • जब क्लाइंट साइट के पीछे होता है तो कनेक्ट बटन अक्षम हो जाता है

  • अतिरिक्त टनल से बचने के लिए ऑफिस मोड को लागू किया जाता है

यह उपयोगकर्ता अनुभव को सरल बनाता है और स्थिर रूटिंग नीतियों को लागू करता है।

एक निजी DNS सर्वर के साथ ऑफिस मोड का उपयोग करना

खातों के लिए जो एक निजी DNS सर्वर का उपयोग करते हैं, आपको इन कॉन्फ़िगरेशन परिवर्तनों को करना होगा:

  • क्लाइंट ऑफिस मोड का समर्थन करने के लिए निजी DNS सर्वर में निम्नलिखित DNS प्रविष्टि जोड़ें:

    • vpn.catonetworks.net को IP एड्रेस 10.254.254.5 (या कस्टमाइज़्ड रिज़र्व सर्विस रेंज x.y.z.2 IP एड्रेस) के रूप में

    • tunnel-api.catonetworks.com को IP पता 10.254.254.3 (या अनुकूलित आरक्षित सेवा सीमा x.y.z.7 IP पता) के रूप में

    नोट

    नोट: आपको यह भी सुनिश्चित करना चाहिए कि आपका फ़ायरवॉल इन पतों पर ट्रैफ़िक की अनुमति देने के लिए कॉन्फ़िगर किया गया है ताकि ऑफिस मोड ठीक से कार्य कर सके।

उन कॉन्फ़िगरेशन के लिए जहाँ निजी DNS सर्वर स्थानीय LAN पर स्थित है, तब स्थैतिक DNS प्रविष्टि और स्थानीय LAN पर कनेक्टिविटी का मतलब है कि SDP उपयोगकर्ता हमेशा ऑफिस मोड से जुड़े हुए दिखाई देते हैं। भले ही साइट (और कार्यालय मोड में SDP उपयोगकर्ता) Cato Cloud से जुड़े न हों, क्योंकि SDP उपयोगकर्ताओं की निजी DNS सर्वर से कनेक्टिविटी होती है, उन्हें ऑफिस मोड का उपयोग करके जुड़े हुए दिखाया जाता है।

उपयोगकर्ताओं को ऑफिस मोड को कॉन्फ़िगर करने की अनुमति देना

डिफ़ॉल्ट रूप से, उपयोगकर्ता ऑफिस मोड को सक्षम या अक्षम नहीं कर सकते। आप इस व्यवहार को वैश्विक स्तर पर कॉन्फ़िगर कर सकते हैं या इसे प्रति उपयोगकर्ता ओवरराइड कर सकते हैं।

वैश्विक कॉन्फ़िगरेशन: उपयोगकर्ताओं को ऑफिस मोड को नियंत्रित करने की अनुमति देना

खाते में सभी उपयोगकर्ता को ऑफिस मोड को नियंत्रित करने की अनुमति देने के लिए:

  1. नेविगेशन मेनू से संसाधन > उन्नत कॉन्फ़िगरेशन चुनें

  2. ऑफिस मोड कॉन्फ़िगरेशन अनुभाग में, इन फ़ील्ड्स को कॉन्फ़िगर करें:

    • स्थिति

      • अक्षम – उपयोगकर्ता ऑफिस मोड को बदल नहीं सकते (डिफ़ॉल्ट)

      • सक्षम – उपयोगकर्ता ऑफिस मोड को नियंत्रित कर सकते हैं, मान फ़ील्ड के आधार पर

    • मान

      • चालू – डिफ़ॉल्ट रूप से ऑफिस मोड सक्रिय है, लेकिन उपयोगकर्ता इसे अक्षम कर सकते हैं

      • बंद – ऑफिस मोड अक्षम है और उपयोगकर्ता इसे सक्षम नहीं कर सकते

प्रति-उपयोगकर्ता कॉन्फ़िगरेशन

आप व्यक्तिगत उपयोगकर्ताओं को वैश्विक सेटिंग को ओवरराइड करने की अनुमति दे सकते हैं।

उपयोगकर्ता के लिए ऑफिस मोड को कॉन्फ़िगर करने के लिए:

  1. नेविगेशन मेनू से, उपयोगकर्ता चुनें और एक उपयोगकर्ता चुनें।

  2. उपयोगकर्ता कॉन्फ़िगरेशन पैनल से, उन्नत कॉन्फ़िगरेशन पर जाएं:

  3. ऑफिस मोड कॉन्फ़िगरेशन अनुभाग में, इन फ़ील्ड्स को कॉन्फ़िगर करें:

    • स्थिति - सक्रिय पर सेट करें

    • मूल्य

      • चालू – डिफ़ॉल्ट रूप से ऑफिस मोड सक्रिय है, लेकिन उपयोगकर्ता इसे अक्षम कर सकते हैं

      • बंद – ऑफिस मोड अक्षम है और उपयोगकर्ता इसे सक्षम नहीं कर सकते

    यह सेटिंग केवल तब लागू होती है जब उपयोगकर्ता साइट के पीछे कनेक्ट करते हैं।

क्लाइंट में ऑफिस मोड को अक्षम या सक्षम करना

कॉन्फ़िगरेशन लागू करने के बाद, उपयोगकर्ता Cato उपयोगकर्ता में सेटिंग को बदल सकते हैं।

ऑफिस मोड को सक्षम या अक्षम करने के लिए:

  1. नवीनतम कॉन्फ़िगरेशन प्राप्त करने के लिए क्लाइंट को कनेक्ट करें।

  2. यदि पहले से ही कनेक्ट है, डिस्कनेक्ट करें और पुनः कनेक्ट करें।

  3. क्लाइंट में सेटिंग्स पैनल खोलें।

  4. SDP ऑफिस मोड विकल्प का पता लगाएं।

  5. मोड को सक्षम या अक्षम करने के लिए चेकबॉक्स को टॉगल करें।

  6. बदलाव को लागू करने के लिए क्लाइंट को पुनः कनेक्ट करें।

ज्ञात सीमाएँ

  • ऑफिस मोड केवल UDP कनेक्शन के साथ समर्थित है

क्या यह लेख उपयोगी था?

6 में से 5 के लिए उपयोगी रहा

0 टिप्पणियां