แท็บ Client Troubleshooting ในหน้า Troubleshooting ของ Sangfor Athena SASE ใช้คืนบริการให้ผู้ใช้อย่างรวดเร็ว และแยกว่าสาเหตุของปัญหาอยู่ที่การส่ง Traffic เข้า SASE หรืออยู่ที่ Policy ฝั่ง Endpoint โดยเปิด Client Bypass ชั่วคราวให้เฉพาะผู้ใช้ที่เลือก บทความนี้อธิบายตัวเลือกแต่ละแบบ ขั้นตอนการใช้ การตรวจผล และการคืนค่าหลังตรวจเสร็จ สำหรับผู้ดูแลระบบที่กำลังไล่ปัญหาของผู้ใช้รายคน
สารบัญ
ตัวเลือกในแท็บ Client Troubleshooting
ไปที่ Platform Management › System › Troubleshooting แล้วเลือกแท็บ Client Troubleshooting
| ตัวเลือก | ผลเมื่อเปิด | ใช้เมื่อ |
|---|---|---|
| Bypass traffic forwarding via the Omnipoint Secure client | ผู้ใช้ในขอบเขตออกอินเทอร์เน็ตผ่านเครือข่ายของเครื่องโดยตรง ไม่ผ่าน PoP ระหว่างนั้น Secure Web Gateway (SWG) และ Threat Protection ของผู้ใช้เหล่านั้นจะพักการทำงาน | แยกว่าปัญหาการเข้าเว็บของผู้ใช้เกิดจากการส่ง Traffic ผ่าน SASE หรือไม่ |
| Bypass client policies | Policy ฝั่ง Endpoint ของผู้ใช้ในขอบเขตจะพักการทำงาน ได้แก่ Ingress Client-based check, endpoint leak audit, data leak control, peripheral control, port control, watermarks และ software control | แยกว่าอาการเกิดจาก Policy ฝั่ง Endpoint เช่น Data Loss Control หรือ Peripheral Control หรือไม่ |
| Client Debugger | ออก Activation Code สำหรับ Debug Service ของ Client และการตั้งค่า Bypass บนเครื่อง เลือกผู้ใช้และระยะเวลาที่จะปิดเองอัตโนมัติได้ | ใช้ตามคำแนะนำของทีม Technical Support ของ Sangfor เท่านั้น |
Client Bypass ลดการป้องกันของผู้ใช้ที่เลือกชั่วคราว ให้เลือก Applicable Scope เฉพาะผู้ใช้ที่มีปัญหา และเอาติ๊กออกทันทีเมื่อตรวจเสร็จ ขณะที่ Bypass ยังเปิดอยู่ Console จะแสดงแถบแจ้งเตือนสีเหลืองที่ด้านบนทุกหน้า
ใช้ Bypass traffic forwarding
ติ๊ก Bypass traffic forwarding via the Omnipoint Secure client ช่อง Applicable Scope จะปรากฏขึ้น
คลิกช่อง Applicable Scope ค้นหาชื่อผู้ใช้ที่มีปัญหา ติ๊กเลือกเฉพาะคนนั้น แล้วกด OK
กด Save ระบบจะถามยืนยันว่าผู้ใช้ในขอบเขตจะออกอินเทอร์เน็ตผ่านเครือข่ายของเครื่อง และ Secure Web Gateway (SWG) กับ Threat Protection จะพักการทำงานชั่วคราว กด OK
ระบบแจ้งว่าบันทึกสำเร็จและ Policy จะมีผลภายใน 1 นาที
-
ให้ผู้ใช้ทดสอบอีกครั้ง แล้วอ่านผล
- ถ้าอาการหาย แปลว่าสาเหตุเกี่ยวกับการส่ง Traffic ผ่าน SASE หรือ Policy ของ SWG ให้ไล่ต่อด้วย Traffic Log Capture, SWG Logs และ Traffic Forwarding Policies
- ถ้าอาการยังอยู่ แปลว่าสาเหตุไม่เกี่ยวกับ SWG เช่น Network ของผู้ใช้หรือเว็บปลายทาง
ระหว่างที่ผู้ใช้ถูก Bypass จะไม่มีรายการใหม่ของผู้ใช้คนนั้นใน SWG Logs เพราะ Traffic ไม่ผ่าน SWG
ใช้ Bypass client policies
ติ๊ก Bypass client policies แล้วเลือกผู้ใช้ใน Applicable Scope เฉพาะคนที่มีปัญหา
กด Save แล้วให้ผู้ใช้ทดสอบอีกครั้ง
ถ้าอาการหาย แปลว่าสาเหตุอยู่ที่ Policy ฝั่ง Endpoint ตัวใดตัวหนึ่ง ให้ตรวจ Policy ที่เกี่ยวข้อง เช่น Data Loss Control, Peripheral Control หรือ Port Control ที่มีผลกับผู้ใช้นั้น แล้วเอาติ๊กออก
เอา Bypass ออกและตรวจผล
เอาติ๊กของตัวเลือกที่เปิดไว้ออก แล้วกด Save ระบบแจ้งว่า Policy จะมีผลภายใน 1 นาที
ตรวจว่าแถบแจ้งเตือนสีเหลืองที่ด้านบนของ Console หายไป
ยืนยันว่าการป้องกันกลับมาทำงาน เช่น เปิด Traffic Log Capture ในแท็บ Service Troubleshooting แล้วให้ผู้ใช้เปิดเว็บที่ Policy Block แถวที่ได้ต้องแสดง Action Reject และชื่อ Policy ที่ Block หรือดูว่า SWG Logs เริ่มมีรายการของผู้ใช้อีกครั้ง
การเปิดและปิด Bypass ถูกบันทึกใน Logs › System Logs › Admin Operations จึงตรวจย้อนหลังได้ว่าใครเปิดไว้และเมื่อใด
ทางเลือกอื่นในการเปรียบเทียบ
-
Temporary Logout ที่เครื่องผู้ใช้: เปิด
https://127.0.0.1:30001แล้วเลือก Temporary Logout จากเมนูด้านขวาบน เลือกได้ 30 นาที 2 ชั่วโมง หรือ 5 ชั่วโมง ใช้เปรียบเทียบอาการบนเครื่องเดียวโดยไม่ต้องแก้ค่าใน Console ถ้าเปิด Logout Protection ไว้ ผู้ใช้ต้องกรอกรหัสผ่านที่ตั้งในEndpoints › Client Settings › Self-Protection - Branch Bypass: แท็บถัดไปในหน้าเดียวกัน ใช้ Bypass การส่ง Traffic ชั่วคราวสำหรับสาขาที่เชื่อมด้วยอุปกรณ์ Hardware โดยเลือกขอบเขตตาม Location และควรปิดเมื่อตรวจเสร็จเช่นกัน
ข้อคิดเห็น
0 ข้อคิดเห็น
โปรด ลงชื่อเข้าใช้ เพื่อแสดงข้อคิดเห็น