Trusted Networks ใช้กำหนดเครือข่ายที่องค์กรไว้ใจ เช่น เครือข่ายของสำนักงานใหญ่ เมื่อเครื่องที่ติดตั้ง Omnipoint Secure Client กลับมาเชื่อมต่อในเครือข่ายนั้น Client จะหยุดส่ง Traffic เข้า Sangfor Athena SASE ตามที่กำหนด เพื่อให้พนักงานใช้งานเครือข่ายภายในได้คล่องตัว บทความนี้อธิบายวิธีระบุเครือข่ายด้วย Check Entity การเลือกรูปแบบการไม่ส่ง Traffic และสิ่งที่ผู้ดูแลระบบควรพิจารณาก่อนเปิดใช้
สารบัญ
ผลของ Trusted Network
เมื่อเครื่องอยู่ใน Trusted Network ที่ Match และเลือกไม่ส่ง Traffic อินเทอร์เน็ต Traffic ของเครื่องจะออกอินเทอร์เน็ตจากเครือข่ายนั้นโดยตรง ไม่ผ่าน SWG จึงไม่ถูกตรวจตาม Policy ของ SWG และไม่มีรายการใน SWG Logs ระหว่างนั้น
กำหนดเฉพาะเครือข่ายที่องค์กรควบคุมและมีการป้องกันของตนเองอยู่แล้ว และเลือก Check Entity ที่ระบุเครือข่ายได้แม่นยำ เพื่อไม่ให้เครือข่ายภายนอกถูก Match โดยไม่ตั้งใจ
เพิ่ม Trusted Network
-
ไปที่
Platform Management › Systemหมวด Connections แล้วเลือก Trusted Networks กด Add ในส่วน Basics กรอก Trusted Network Name, Description (ไม่บังคับ) และเลือก Status (ในฟอร์มตั้งไว้เป็น Enable)
ในส่วน Check Entity เลือกเงื่อนไข Match Any (ตรงข้อใดข้อหนึ่ง) หรือ Match All (ต้องตรงทุกข้อ) แล้วกด Add Entity เพื่อเพิ่มตัวระบุเครือข่าย ดูรายละเอียดในหัวข้อถัดไป
-
ในส่วน Traffic Forwarding Policy เลือก
- Do not forward all traffic: ไม่ส่ง Traffic ใดเข้า SASE ขณะอยู่ในเครือข่ายนี้
- Do not forward specified traffic: เลือกเฉพาะ Do not forward Internet traffic หรือ Do not forward LAN traffic
-
กด Save รายการจะแสดงในตารางพร้อม Priority และ Status ปรับลำดับได้ด้วยการลาก และเปิดหรือปิดได้จากปุ่ม Enable/Disable
เลือก Check Entity ให้เหมาะกับเครือข่าย
| Entity Type | วิธีตรวจ | เหมาะกับ |
|---|---|---|
| Mapped IP | ตรวจ IP ที่ได้จากการ Resolve โดเมนที่กำหนด กรอกบรรทัดละรายการในรูปแบบ โดเมน:IP เช่น example.com:192.168.1.1 โดเมนเดียวกรอกได้หลาย IP (สูงสุด 128 บรรทัด) |
องค์กรที่มี DNS ภายในซึ่งตอบโดเมนเฉพาะด้วย IP ภายใน |
| Internal DNS | ตรวจว่า DNS Server หลักของเครื่องเป็น DNS ภายในที่กำหนด | เครือข่ายที่แจก DNS ภายในให้เครื่องผ่าน DHCP |
| WiFi SSID | ตรวจชื่อ Wi-Fi ที่เครื่องเชื่อมต่ออยู่ บน Windows 11 ขึ้นไปต้องเปิด Location Services ของเครื่อง ส่วนเครื่อง macOS 15 ขึ้นไปให้ใช้ Entity แบบอื่น | สำนักงานที่ใช้ Wi-Fi ขององค์กร |
| WAN IP | ตรวจ Public IP ที่เครื่องใช้ออกอินเทอร์เน็ต | องค์กรที่มี Fixed Public IP |
| LAN IP | ตรวจว่า Ping (ICMP) ไปถึง IP ภายในที่กำหนดได้ | เครือข่ายที่มีอุปกรณ์ภายในซึ่งตอบ Ping ตลอดเวลา |
| IAG Hardware | ตัวเลือกในรายการ Entity Type สำหรับเครือข่ายที่ใช้อุปกรณ์ IAG ของ Sangfor | เครือข่ายที่มีอุปกรณ์ IAG |
การใช้ Match All ร่วมกับ Entity มากกว่าหนึ่งแบบ เช่น WAN IP คู่กับ Internal DNS ช่วยให้ระบุเครือข่ายได้แม่นยำขึ้น
ตรวจผล
นำเครื่องที่ติดตั้ง Client มาเชื่อมต่อในเครือข่ายที่กำหนด
เปิด Diagnostics ใน Client แล้วตรวจหัวข้อ Trusted Network Status ในส่วน Resource Connectivity Check
ถ้าเลือกไม่ส่ง Traffic อินเทอร์เน็ต ให้ทดลองเปิดเว็บ แล้วตรวจที่
Logs › Critical Feature Logs › SWG Logsว่าไม่มีรายการใหม่ของผู้ใช้ระหว่างอยู่ในเครือข่ายนี้นำเครื่องออกนอกเครือข่าย แล้วตรวจว่า SWG Logs กลับมามีรายการของผู้ใช้
ปัญหาที่พบบ่อย
- เครื่องอยู่นอกสำนักงานแต่ไม่ถูกตรวจโดย SWG: ตรวจว่า Check Entity ไม่กว้างเกินไป เช่น ใช้ LAN IP ที่เป็น IP ทั่วไปซึ่งเครือข่ายอื่นก็มี ให้ใช้ Match All หรือ Entity ที่เฉพาะเจาะจงขึ้น หรือปิด Trusted Network นั้นชั่วคราวด้วยปุ่ม Disable
- เครื่องอยู่ในสำนักงานแต่ยังส่ง Traffic เข้า SASE: ตรวจค่าของ Entity ให้ตรงกับเครือข่ายจริง เช่น ชื่อ SSID หรือ DNS Server และตรวจว่ารายการเป็น Enabled
- Client แสดงสถานะ NotConnected: หนึ่งในจุดที่ควรตรวจคือมี Trusted Network ที่ Match เครือข่ายของผู้ใช้โดยไม่ตั้งใจหรือไม่
ข้อคิดเห็น
0 ข้อคิดเห็น
โปรด ลงชื่อเข้าใช้ เพื่อแสดงข้อคิดเห็น