บทความนี้อธิบายการสร้าง App Connector บน Console ของ Sangfor Athena SASE และติดตั้งบนเครื่อง Windows ด้วย Wizard รวมถึงการตรวจสถานะ การทดสอบการเชื่อมต่อจากตัว Connector และการถอนการติดตั้ง เหมาะสำหรับองค์กรที่ต้องการวาง Connector บนเครื่อง Windows ทั้งนี้ Console แนะนำ Linux เป็นหลัก โดยเฉพาะสำหรับงานขนาดใหญ่ (ดูการติดตั้งบน Linux)
สารบัญ
สิ่งที่ต้องเตรียม
- เครื่อง Windows เฉพาะทาง: Windows 7 ขึ้นไป หรือ Windows Server 2008 R2 ขึ้นไป สเปก CPU 4 Core, RAM 8 GB ขึ้นไป, Disk 256 GB ขึ้นไป และ Account ที่มีสิทธิ์ Administrator ของเครื่องสำหรับติดตั้งโปรแกรม
- ติดตั้งบนระบบที่สะอาด (pure system environment ตามที่หน้า Install ระบุ) เพื่อหลีกเลี่ยงผลกระทบจาก Network Policy ของ OS หรือโปรแกรมอื่นบนเครื่อง และไม่ควรใช้เครื่องที่เป็น Server ของ App
- ตั้ง DNS ของ Network Card ให้ชี้ไปที่ DNS Server ภายใน เพื่อให้ Connector Resolve ชื่อของ App ภายในได้
- เครื่องออกอินเทอร์เน็ตได้ และ Firewall ขาออกอนุญาตรายการใน
System › General Settings › Service Address Listแล้ว รวมถึงเข้าถึง App ภายในที่จะ Publish ได้
สร้าง Connector และดาวน์โหลด Package
ไปที่
Core Features › Zero Trust Security › Policies › Connectorsแท็บ Connector Apps แล้วกด Add Connector (หรือ Add)กรอก Connector Name ให้สื่อถึง Data Center หรือ Network ที่เชื่อมเข้าไป แล้วกด Add ระบบสร้าง Connector และเปิดขั้นตอน Install ให้เอง
-
ที่ Select Environment เลือก Windows แล้วกด Download Package (ใช้ Verify Package เพื่อดูค่า SHA-256 ไว้เทียบกับไฟล์ที่ดาวน์โหลดได้)
กด Finish แล้วกด OK ที่ข้อความแจ้งว่ายังติดตั้งไม่เสร็จ การ์ดของ Connector จะแสดง Down และ Instances เป็น Pending Installation จนกว่าจะติดตั้งบนเครื่อง
ติดตั้งบนเครื่อง Windows
คัดลอกไฟล์ติดตั้งไปที่เครื่อง Windows โดยไม่เปลี่ยนชื่อไฟล์
ดับเบิลคลิกไฟล์ติดตั้งเพื่อเริ่ม Wizard แล้วทำตามขั้นตอนบนหน้าจอ
เลือกตำแหน่งติดตั้ง แล้วกด Install
-
เมื่อติดตั้งเสร็จ กด Finish เพื่อปิด Wizard
ตรวจสถานะ
- บนเครื่อง Windows เปิด Task Manager จะเห็น Process ชื่อ
connectorทำงานอยู่ - ที่หน้า Connectors ของ Console กดไอคอน Refresh การ์ดของ Connector จะเปลี่ยนเป็น Up ขยายการ์ดเพื่อดูแถวของ Instance: Operating System, DNS (ควรเป็น DNS Server ภายใน), Software Version, Last Heartbeat, Bandwidth, CPU และ Memory
- สำหรับ High Availability ให้ใช้ไฟล์ติดตั้งชุดเดียวกันติดตั้งบนเครื่อง Windows เครื่องที่สอง Connector ตัวเดิมจะมี Instance เพิ่มเป็น 2 และทำงานแบบ Active-Active หรือใช้ Connector Group สำหรับ Connector คนละ Data Center
เมื่อ Connector ไม่ขึ้น Up
ตรวจว่า Firewall หรือ Proxy ขาออกอนุญาตรายการใน Service Address List ครบ
บนเครื่อง Connector เปิด Browser ไปที่
http://localhost:18888/get_detect_networkแล้วรอผลตรวจสักครู่ ผลลัพธ์แสดงผลตรวจทีละข้อ (Gateway, DNS, Internet, Login Platform และการเชื่อมต่อ PoP) แต่ละข้อแสดง√เมื่อผ่าน หรือXพร้อม Suggestion ที่ระบุ IP และ Port ปลายทางที่ต้องอนุญาตบน Firewallตรวจคุณภาพของเส้นไปยัง PoP: เปิดไฟล์
C:\Program Files (x86)\connector\conf\authcodeคัดลอก 6 ตัวอักษรสุดท้าย แล้วเปิดhttp://localhost:18888/get_line_info?token=<6 ตัวอักษรนั้น>ใน Browser ค่าที่ควรดูคือpopid,now line, บรรทัดที่ขึ้นต้นด้วยip, ค่า latency/jitter/loss ในdetect_resultและnetworkUnreachable(falseคือไปถึงได้)หากยังไม่พบสาเหตุ ให้เปิด
http://localhost:18888/diagเพื่อเก็บ Log ของ Connector แล้วส่งให้ทีม Technical Support ของ Sangfor
การถอนการติดตั้ง
เปิด Control Panel › Programs and Features หา Connector ในรายการ เลือกแล้วกด Uninstall หาก Connector นั้นไม่ใช้แล้ว ให้ย้าย App ไปใช้ Connector อื่นก่อน แล้วกด Delete บนการ์ดของ Connector ใน Console (ปุ่ม Delete ใช้ได้เมื่อไม่มี App ผูกอยู่)
ข้อคิดเห็น
0 ข้อคิดเห็น
โปรด ลงชื่อเข้าใช้ เพื่อแสดงข้อคิดเห็น