Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors

Comunicação segura para usuários remotos com o Secure Gateway do Endpoint Central

Neste blogpost veremos as etapas envolvidas na proteção da comunicação de usuários em roaming usando o Secure Gateway Server. O Secure Gateway Server pode ser usado quando os agentes de roaming (em dispositivos móveis e desktops) acessam o servidor pela internet.

Ele evita a exposição do Desktop Central Server diretamente à Internet, servindo como um servidor intermediário entre o servidor Desktop Central e os agentes de roaming. Isso garante que o Desktop Central Server esteja protegido contra riscos e ameaças de ataques vulneráveis.

Como funciona o Secure Gateway?

O Secure Gateway do Desktop Central é um componente que será exposto à Internet. Este Secure Gateway Server atua como um servidor intermediário entre os agentes de roaming gerenciados e o servidor Desktop Central.

Todas as comunicações dos agentes de roaming serão navegadas através do Secure Gateway. Quando o agente tenta entrar em contato com o servidor Desktop Central, o servidor Secure Gateway recebe todas as comunicações e redireciona para o servidor Desktop Central. 

Arquitetura de servidor de gateway seguro do Desktop Central

Pré-requisitos

Mapeie o endereço IP público do Secure Gateway e o endereço IP privado do servidor Desktop Central para um FQDN comum em seu respectivo DNS. Por exemplo, se seu FQDN for “product.server.com”, mapeie-o para o endereço IP do servidor Secure Gateway e Desktop Central.

Por meio deste mapeamento, os agentes WAN de usuários em roaming acessarão o servidor Desktop Central via Secure Gateway (usando a Internet) e os agentes na rede LAN alcançarão diretamente o servidor Desktop Central, resultando em uma resolução mais rápida.

Para conferir os pré-requisitos de máquina clique aqui.

Alterando as configurações do Desktop Central

  1. Insira o endereço IP do Secure Gateway em vez do endereço IP do servidor Desktop Central nos detalhes do servidor Desktop Central ao adicionar escritório remoto. Isso é para garantir a comunicação dos agentes WAN e DS com o Secure Gateway.
  2. Habilite a comunicação segura (HTTPS) no agente DS/WAN para a comunicação do servidor central do Desktop.
  3. Defina as configurações de NAT usando o endereço FQDN/IP público do Gateway seguro.  
  • No Desktop Central Server Console, clique na guia Admin -> Configurações do servidor -> Configurações NAT       
  • Adicione o FQDN do servidor Secure Gateway ao FQDN público sob o dispositivo NAT, conforme mostrado abaixo
Configurações de NAT do servidor de gateway seguro do Desktop Central

Instale e configure o Secure Gateway

  1. Baixe e instale o Secure Gateway em uma máquina em zona desmilitarizada.
  2. Insira os seguintes detalhes na janela Configurando o Secure Gateway , que será aberta após o processo de instalação.
    • Nome do servidor DC: especifique o endereço FQDN / DNS / IP do servidor DC.
    • Porta DC Https: Especifique o número da porta que os dispositivos móveis usam para entrar em contato com o servidor DC (por exemplo: 8383 – é recomendado usar a mesma porta 8383 (HTTPS) para Desktop Central Server no modo seguro)
    • Porta do DC Notification Server: 8027 (para realizar operações sob demanda), será preenchida automaticamente
    • Porta Web Socket: 8443 (HTTPS), será preenchido automaticamente.
    • Porta de transferência de arquivos: 8031 ​​(HTTPS), será pré-preenchida automaticamente, mas pode ser modificada conforme necessário.
    • Nome de usuário e senha: insira as credenciais do usuário do Desktop Central com privilégios administrativos.

Recomendações de infraestrutura

Certifique-se de seguir as etapas fornecidas abaixo

  1. O endereço IP público do Secure Gateway com a porta 8383 (https) deve ser fornecido ao servidor Desktop Central para verificação de acessibilidade.
  2. Configure o Secure Gateway de forma que possa ser acessado  via endereço IP / FQDN público definido nas configurações de NAT. Você também pode configurar o Dispositivo / Roteador Edge de forma que todas as solicitações enviadas para o endereço IP / FQDN público sejam redirecionadas para o Desktop Central Secure Gateway.
  3. É obrigatório usar comunicação HTTPS
  4. Você terá que garantir que a seguinte porta esteja aberta no firewall para os  agentes WAN se comunicarem com o Desktop Central Secure Gateway.
Porta Modelo Descrição Conexão
8383 HTTPS Para comunicação entre o agente WAN / Distribution Server e o servidor Desktop Central usando Desktop Central Secure Gateway. Entrada para o servidor
8027 TCP Para realizar operações sob demanda  Entrada para o servidor
8443 HTTPS Porta de soquete da Web usada para controle remoto, chat, gerenciador de sistema etc. Entrada para o servidor
8031 HTTPS Para transferir arquivos Entrada para o servidor

Agora você já está protegeundo a comunicação entre o servidor central de desktop, agentes WAN e usuários móveis.

ACS Pro Revendedor Autorizado ManageEngine e Zoho no Brasil.
Fone / WhatsApp (11) 2626-4653.

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Você pode Querer Ler Também

4 Dicas para consolidar o seu Data Center

2 de janeiro de 2025/

A Consolidação do Data Center é fundamental, para utilizar da forma mais eficaz os recursos que temos para atender o crescimento incessante do mercado, evitando mudanças desnecessários na infraestrutura. Esta tarefa torna-se complicada, pois a...

No Blog da ACSPRO, você encontra insights, tendências e soluções que conectam sua empresa à tecnologia da ManageEngine. Aqui, mostramos como transformar sua TI em um diferencial estratégico, elevando eficiência, segurança e produtividade para impulsionar seus negócios.

Mais populares

  • All Posts
  • Access Manager Plus
  • Access Manager Plus
  • ACSPro
  • AD360
  • ADAudit
  • ADManager
  • ADSelfService Plus
  • AlarmsOne
  • Analytics Plus
  • Application Control Plus
  • Applications Manager
  • Asset Explorer
  • Browser Security Plus
  • Cloud Security Plus
  • CloudSpend
  • Cybersecurity
  • DataSecurity Plus
  • DDI
  • Device Control Plus
  • DLP Data Loss Prevention
  • Endpoint Central
  • Endpoint Central Cloud
  • Endpoint Central MSP
  • Endpoint Central MSP Cloud
  • Endpoint DLP Plus
  • Eventlog Analyzer
  • Exchange Reporter
  • FileAudit Plus
  • Firewall Analyzer
  • Identity 360
  • IT360
  • Key Manager Plus
  • LGPD
  • Log360
  • M365
  • M365 Security Plus
  • ManageEngine
  • Mobile Device Management
  • Mobile Device Manager Edition Plus Cloud
  • Mobile Device Manager Plus
  • Netflow Analyzer
  • Network Configuration Manager
  • Network Defender Plus
  • Office365 Manager Plus
  • OpManager
  • OpManager MSP
  • OpManager Plus
  • OpStor
  • OpUtilis
  • OS Deployer
  • PAM360
  • Password Manager PRO MSP
  • PasswordManager Pro
  • Patch Connect Plus
  • Patch Manager Plus
  • Patch Manager Plus Cloud
  • RackBuilder
  • RecoveryManager Plus
  • Remote Access Plus
  • RMM Central
  • Segurança de TI
  • Sem categoria
  • ServiceDesk Plus
  • ServiceDesk Plus MSP
  • ServiceDesk Plus On Demand
  • SharePoint Manager
  • Site24x7
  • SupportCenter Plus
  • Switch Port Mapper
  • System Tools
  • VM Manager Plus
  • Vulnerability Manager Plu
  • Vulnerability Manager Plu
  • Vulnerability Manager Plus
  • Zoho Analytics
  • Zoho Assist
  • Zoho Brasil
  • Zoho CRM
  • Zoho Desk
  • Zoho Reports
  • Zoho Workplace

Posts Recomendados

  • All Posts
  • Access Manager Plus
  • Access Manager Plus
  • ACSPro
  • AD360
  • ADAudit
  • ADManager
  • ADSelfService Plus
  • AlarmsOne
  • Analytics Plus
  • Application Control Plus
  • Applications Manager
  • Asset Explorer
  • Browser Security Plus
  • Cloud Security Plus
  • CloudSpend
  • Cybersecurity
  • DataSecurity Plus
  • DDI
  • Device Control Plus
  • DLP Data Loss Prevention
  • Endpoint Central
  • Endpoint Central Cloud
  • Endpoint Central MSP
  • Endpoint Central MSP Cloud
  • Endpoint DLP Plus
  • Eventlog Analyzer
  • Exchange Reporter
  • FileAudit Plus
  • Firewall Analyzer
  • Identity 360
  • IT360
  • Key Manager Plus
  • LGPD
  • Log360
  • M365
  • M365 Security Plus
  • ManageEngine
  • Mobile Device Management
  • Mobile Device Manager Edition Plus Cloud
  • Mobile Device Manager Plus
  • Netflow Analyzer
  • Network Configuration Manager
  • Network Defender Plus
  • Office365 Manager Plus
  • OpManager
  • OpManager MSP
  • OpManager Plus
  • OpStor
  • OpUtilis
  • OS Deployer
  • PAM360
  • Password Manager PRO MSP
  • PasswordManager Pro
  • Patch Connect Plus
  • Patch Manager Plus
  • Patch Manager Plus Cloud
  • RackBuilder
  • RecoveryManager Plus
  • Remote Access Plus
  • RMM Central
  • Segurança de TI
  • Sem categoria
  • ServiceDesk Plus
  • ServiceDesk Plus MSP
  • ServiceDesk Plus On Demand
  • SharePoint Manager
  • Site24x7
  • SupportCenter Plus
  • Switch Port Mapper
  • System Tools
  • VM Manager Plus
  • Vulnerability Manager Plu
  • Vulnerability Manager Plu
  • Vulnerability Manager Plus
  • Zoho Analytics
  • Zoho Assist
  • Zoho Brasil
  • Zoho CRM
  • Zoho Desk
  • Zoho Reports
  • Zoho Workplace