SONICWALL SonicOS 8 Cloud Secure Edge Giya sa Gumagamit

SONICWALL SonicOS 8 Cloud Secure Edge - atubangan nga panid

Cloud Secure Edge Overview

Ang SonicWall Cloud Secure Edge (CSE) (kanhi Banyan Security) usa ka nanguna nga tighatag sa zero-trust nga solusyon sa seguridad alang sa modernong mga trabahante. Ang among device-centric nga Security Service Edge (SSE) nga produkto naghatod ug komprehensibo nga han-ay sa integrated nga kapabilidad sa seguridad – lakip ang Zero Trust Network Access (ZTNA), VPN as a Service (VPNaaS), Cloud Access Security Broker (CASB), ug Secure Web Gateway (SWG) – ang tanan sa usa ka hiniusang produkto nga yano nga ipatuman ug mopataas sa produktibidad sa empleyado.

Dili sama sa tradisyonal nga mga produkto sa seguridad nga naka-focus sa network perimeter, ang CSE's device-centric SSE nga plataporma nagdala sa user ug device ngadto sa unahan sa proteksyon, nga makapahimo sa intelihente, risk-based nga koneksyon ug pagtuki sa hulga. Ang pagtrabaho kauban ang CSE Cloud, ang among plataporma nagtugot sa makanunayon nga pagpatuman sa palisiya nga wala giruta ang tanan nga trapiko sa negosyo pinaagi sa mga sentro sa datos sa vendor o mahal nga mga appliances sa lugar. Gipasiugda niini ang pagpaubos sa mga gasto ug pagpaayo sa kasinatian sa tiggamit.

Mga topiko:

  • Cloud Secure Edge Integration sa SonicOS
  • Mga Kaayohan sa Paggamit sa Cloud Secure Edge
  • Mga Konsepto sa Konektor
  • Gisuportahan nga SonicWall Product Bersyon
Cloud Secure Edge Integration sa SonicOS

Ang Cloud Secure Edge (CSE) nagtanyag og duha ka edge deployment models aron ma-access ang pribadong mga kapanguhaan sa imong organisasyon: Gi-host sa kaugalingon nga Private Edge ug Global Edge Network. Gisuportahan sa SonicOS 8 ug sa ulahi ang tipo sa pag-deploy sa Global Edge Network. Uban niining bag-ong kapabilidad, ang bisan unsang organisasyon maka-deploy sa SonicOS 8 isip Cloud Secure Edge Connector. Ang Konektor kay usa ka dial-out connector nga nagtukod ug luwas nga tunel uban sa Global Edge Network sa CSE. Mahimo kini i-deploy sa bisan unsang lokasyon nga adunay koneksyon sa imong internal nga mga serbisyo. Wala’y pagbag-o sa control plane. Ang Cloud Command Center kanunay nga gihatag isip usa ka cloud Software-As-A-Service (SaaS) nga tanyag. Alang sa dugang nga impormasyon sa Cloud Secure Edge, tan-awa ang Dokumentasyon sa CSE.

SONICWALL SonicOS 8 Cloud Secure Edge - Self-host nga Private Edge ug Global Edge Network

Aron magamit ang bahin sa CSE, kinahanglan buhaton sa tiggamit ang mga musunud:

  1. Paghatag ug pagsulay o gipalit nga produkto sa CSE sa MySonicWall (naghimo usa ka organisasyon). Tan-awa ang seksyon nga Pag-aktibo sa Cloud Secure Edge sa MySonicWall.
  2. I-enable ang CSE Connector sa firewall nga nagpadagan sa SonicOS 8 o mas taas pa. Tan-awa ang seksyon nga Pag-configure sa Cloud Secure Edge.
  3. I-configure ang Pribado nga Pag-access: Kinahanglan nga imantala sa SonicOS ang mga network, IP Address, ug Private Domains (opsyonal) para sa mga kliyente sa CSE. Tan-awa ang seksyon nga Pag-configure sa Cloud Secure Edge sa SonicWall Firewall.
  4. I-configure ang mga lagda sa pagkontrol sa pag-access sa CSE (dili sa SonicWall firewall). Tan-awa ang seksyon nga Pag-configure sa Mga Lagda sa Pagkontrol sa Pag-access sa CSE Console.
  5. I-enable ang Konektor. Tan-awa ang seksyon nga Pag-configure sa Konektor.
  6. Pagdumala sa Pagkakonekta: Aron ipakita ang kahimtang sa TSR, Packet Capture, ug Logs. Tan-awa ang seksyon Viewsa Cloud Secure Edge Connector Log nga mga panghitabo.
Mga Kaayohan sa Paggamit sa Cloud Secure Edge

Ang mosunod mao ang mga benepisyo sa user sa paggamit sa Cloud Secure Edge uban sa SonicWall firewall.

  • Gipahimuslan ang SonicWall firewall aron mahimo ang serbisyo sa ZTNA ug CSE.
  • Naghatag gahum sa mga kauban aron mahatagan ang lig-on nga seguridad.
  • Nagtagbo sa nag-uswag nga mga panginahanglan sa mga kustomer.
  • Nahiangay sa mga gipangayo sa lainlaing mga palibot.

Ang Cloud Secure Edge "Connector" nga teknolohiya sa among sunod nga henerasyon nga mga firewall naghatag dili hitupngan nga mga benepisyo sa seguridad:

  • Ayaw pagsalig bisan kinsa, kanunay nga pamatud-i: Uban sa zero-trust approach, ang mga organisasyon makapakunhod sa atake sa nawong ug makapugong sa dili awtorisado nga mga pagsulay sa pag-access, bisan kung ang usa ka device makalapas sa network perimeter.
  • Gipasayon ​​nga Remote Access: Cloud Secure Edge Connector (CSE) integration sa SonicOS 8 nagtugot sa mga empleyado nga luwas nga maka-access sa mga awtorisado nga aplikasyon gikan sa bisan asa, sa bisan unsang device, nga dili kinahanglan nga mag-atubang sa balik-balik ug komplikado nga VPN ug Access Policy nga mga configuration. Uban sa CSE, ang tanan nga mga palisiya sa pag-access sa lebel sa user ug aparato gihubit sa cloud command center.
  • Usa ka Mas Maayo nga Kasinatian sa Gumagamit: Ang pagpagana sa ZTNA dili na sayon. Ang luwas nga pag-access mahimo na nga magamit sa pipila ka mga pag-klik ug usa ka yano nga kahulugan sa pribadong kapanguhaan sa imong SonicWall firewall.
Mga Konsepto sa Konektor

Ang Connector usa ka dial-out connector nga nagtukod ug luwas nga tunel sa Global Edge Network. Nag-deploy kini sa bisan unsang lokasyon nga adunay koneksyon sa imong internal nga serbisyo. Ang matag Konektor nagkonektar lamang sa outbound ug wala magkinahanglan sa bisan unsang mga inbound open port aron makalihok sa husto.

Ang CSE Connector alang sa SonicWall firewall nagtugot sa luwas nga layo nga pag-access sa pribadong mga kapanguhaan luyo sa firewall. Ang imprastraktura sa CSE nagpatuman sa kontrol sa pag-access, dili sa SonicWall firewall. Ang trapiko mosulod sa SonicOS pinaagi sa WireGuard tunnels gikan sa CSE POPs. Ang inbound access lamang (WAN ngadto sa protected zones gikan sa panglantaw sa firewall) ang gitugotan. Ang SonicOS Group Address Object awtomatikong gihimo (matag Connector). Gi-configure sa admin sa firewall ang gitugotan nga pribadong IPv4 nga mga adres (Group address object) ug pribadong mga dominyo, kon aduna man, nga kinahanglang sulbaron sa SonicWall firewall para sa mga kliyente sa CSE. Ang Connector nagtukod ug WireGuard tunnel sa CSE POPs.

Gisuportahan nga SonicWall Product Bersyon

Ang mosunod mao ang gisuportahan sa CSE nga mga bersyon sa produkto sa SonicWall:

SONICWALL SonicOS 8 Cloud Secure Edge - Gisuportahan nga Mga Bersyon sa Produkto sa SonicWall

Pag-aktibo sa Cloud Secure Edge sa MySonicWall

Kini nga seksyon nagpatin-aw kung giunsa ang pag-deploy sa SonicWall Cloud Secure Edge (CSE) sa MySonicWall pinaagi sa pagpaaktibo sa usa ka pagsulay sa CSE. Sa laing paagi, mahimo nimong maaktibo o mag-subscribe sa CSE direkta pinaagi sa pagpalit.

Aron ma-aktibo ang imong Cloud Secure Edge sa MySonicWall account:

  1. Pag-navigate sa MySonicWall ug i-klik Sign Up. Kung nag-sign up ka alang sa MySonicWall account mahimo’g mahimo ang bag-ong MySonicWall account. Para sa dugang nga impormasyon sa paghimo sa imong MySonicWall account, tan-awa ang KB nga artikulo Unsaon nako paghimo og MySonicWall.com account.
  2. Pag-navigate sa Pagdumala sa Produkto > Libre nga mga Dalan. I-hover ang produkto sa SonicWall Cloud Secure Edge ug i-klik Sulayi Karon.
    SONICWALL SonicOS 8 Cloud Secure Edge - i-aktibo ang imong Cloud Secure Edge sa MySonicWall account
  3. Sa pagsugod ug pagsulay para sa CSE.
    a. Pilia ang a Friendly Ngalan.
    b. Pilia Ngalan sa Tenant ug i-klik Sulayi Karon.
    SONICWALL SonicOS 8 Cloud Secure Edge - Pagpili usa ka Mahigalaon nga Ngalan
    c. Aron mahatagan ang mga detalye sa tenant sa Cloud Secure Edge, pilia ang imong data center gikan sa Pilia ang Data Sentro drop-down.
    d. Pagsulod sa imong Ngalan sa Cloud Secure Edge ug i-klik Sulayi Karon
    SONICWALL SonicOS 8 Cloud Secure Edge - icon nga nota NOTA:
    Girekomenda namon nga mogamit ka sama sa 'acme" o "acme-inc" kung ang ngalan sa imong organisasyon mao ang 'Acme Inc. Ang CSE Name gipakita sa CSE console, gilakip sa SAML redirect URL ug mao ang default nga code sa pagdapit alang sa mga kliyente sa banyan nga nagparehistro niini nga tenant. Ang gagmay nga mga letra nga az, numero 0-9, ug hyphen *-* lamang ang gitugotan. Kinahanglan magsugod sa usa ka sulat (nagplano kami nga tugutan ang pagsugod sa usa ka numero sa dili madugay). Ang ngalan sa organisasyon adunay labing menos 4 ka mga karakter ug labing daghan sa 50 ka mga karakter.
    SONICWALL SonicOS 8 Cloud Secure Edge - Ngalan sa Cloud Secure Edge
    Karon, aduna kay 25-user count trail sulod sa 30 ka adlaw para sa Secure Private Access ug Secure Internet Access.
  4. Sa view mga detalye sa imong lisensya:
    a. Pag-navigate sa MyWorkSpace > Mga Produkto ug pilia ang imong tenant gikan sa Mga saop drop-down.
    b. I-refresh ang panid ug i-klik ang serial number sa tipo sa produkto sa Cloud Secure Edge.
    c. Pag-klik sa Mga lisensya tab sa view imong impormasyon sa paglilisensya.
    SONICWALL SonicOS 8 Cloud Secure Edge - view mga detalye sa imong lisensya
  5. Kung kompleto na ang paghatag, makadawat ka usa ka kompleto nga email sa paghatag alang sa produkto sa Cloud Secure Edge.
    SONICWALL SonicOS 8 Cloud Secure Edge - icon nga nota NOTA: Ang pagkompleto sa paghatag mahimong molungtad ug pipila ka minuto.
  6. Aron magamit ang Connector sa SonicWall firewall, ang firewall kinahanglan nga narehistro sa parehas nga MSW tenant sama sa CSE, tan-awa ang KB nga artikulo Unsaon nako pagparehistro ang usa ka produkto sa MySonicWall account.
    SONICWALL SonicOS 8 Cloud Secure Edge - icon nga nota NOTA: Ang firewall wala magkinahanglan og lisensya sa paggamit sa Connector. Ang usa ka lisensyado nga produkto sa CSE sa parehas nga nag-abang sa MySonicWall igo na.
    a. Pag-navigate sa Akong Lugar sa Trabahoan > Pagrehistro sa mga Produkto.
    b. Irehistro ang imong SonicWall firewall sa tenant nga imong gisugdan ang CSE trial.
  7. Kung madawat nimo ang kompleto nga email sa paghatag, pag-navigate sa Mga Serbisyo >Adunay Serbisyo. Dayon, hover sa Capture Security Center ug i-klik Ilusad.
    SONICWALL SonicOS 8 Cloud Secure Edge - pag-navigate sa Mga Serbisyo sa Magamit nga Mga Serbisyo
  8. Pilia ang imong tenant sa Capture Security Center. Kung ang imong tenant o produkto dili magamit, i-klik ang pag-refresh ug susiha ang anaa.
  9. I-klik ang Cloud Secure Edge icon aron gamiton ang imong single sign-on (SSO) nga mga kredensyal aron maka-log in sa product console, nailhan usab nga CSE Command Center.
    SONICWALL SonicOS 8 Cloud Secure Edge - I-klik ang Cloud Secure Edge icon aron magamit ang imong single sign-on

Pag-configure sa Cloud Secure Edge sa SonicWall Firewall

Kini nga seksyon nagpatin-aw kon unsaon pag-configure ang Cloud Secure Edge sa SonicWall firewall.

Mga topiko:

  • Pag-configure sa Cloud Secure Edge
  • Pag-configure sa Konektor
  • Viewsa Connector Status
Pag-configure sa Cloud Secure Edge

Kini nga seksyon nagpatin-aw kon unsaon pag-configure ang Cloud Secure Edge sa SonicWall firewall.

Kinahanglanon:

Aron ma-configure ang CSE sa firewall:

  1. Sign in sa imong SonicWall firewall ug navigate sa Device> Settings> Firmware ug Settings.
  2. I-klik ang Paghimo og Backup sa paghimo og backup ug i-klik ang Export Configuration aron ma-export ang configuration file backup.
  3. I-upgrade ang imong SonicWall firewall sa pinakabag-o nga bersyon sa firmware. Aron makakuha og dugang nga impormasyon sa pag-upgrade sa SonicOS firmware, tan-awa ang Mga Giya sa Pag-upgrade sa SonicOS.
    SONICWALL SonicOS 8 Cloud Secure Edge - icon nga nota NOTA: Gisuportahan ang Cloud Secure Edge gikan sa bersyon sa firmware sa SonicOS 8 pataas. Kung ang SonicWall firewall na-update sa bersyon 8, usa ka bag-ong bahin, ang Cloud Secure Edge makita sa ilawom sa agianan: Network > Cloud Secure Edge.
  4. Pag-navigate sa Network > Cloud Secure Edge > Mga Setting sa Pag-access ug mahimo ang kapilian I-enable ang Cloud Secure Edge Connectivity.
    SONICWALL SonicOS 8 Cloud Secure Edge - I-enable ang Cloud Secure Edge Connectivity
    Sa view kahimtang sa koneksyon:
    ● Kon ang tanang koneksyon sa tunel walay sayop, ang kahimtang sa checkbox makita nga berde.
    ● Kon adunay partial tunnel connections, ang checkbox status magpakita ug orange nga icon.
    ● Kung adunay mga sayup, ang kahimtang sa checkbox makita ingon usa ka pula nga icon, nga nagpaila sa mga isyu sa tanan nga koneksyon sa tunnel kauban ang mga detalye sa sayup.
    ● Ang Tooltip sa status sa Connector naghatag ug dugang nga mga detalye kon i-hover sa ibabaw.
    ● Ang icon sa checkbox alang sa status sa koneksyon sa tunnel (pataas ug paubos) susama sa gigamit sa mga interface.
  5. Pag-klik Dawata.
Pag-configure sa Konektor

Kini nga seksyon nagpatin-aw kon unsaon pag-configure ang Connector sa SonicWall firewall.

Aron ma-configure ang Connector sa firewall:

  1. Pag-navigate sa Network > Cloud Secure Edge > Mga Setting sa Pag-access panid ug i-klik ang Mga konektor tab. Imong makita ang Connector Synchronized sa SonicWall firewall ug ang enabled Connector status. Kung ang Connector dili ma-enable pinaagi sa default, i-toggle ang Enable nga opsyon aron mahimo kini.
    SONICWALL SonicOS 8 Cloud Secure Edge - Connector Na-synchronize sa SonicWall firewall ug ang enabled Connector status
  2. Pilia ang Konektor ug i-klik ang I-configure icon aron i-edit ang Private Classless Inter-Domain Routing (CIDRs) nga ma-access sa solusyon.
    Ang Konektor nagpakita sa listahan sa mga entries nga gidugang sa CSE. Adunay duha ka tab alang sa pag-configure: Mga Pribado nga CIDR ug Mga Domain.
    a. Mahimo nimong idugang/kuhaon/i-edit ang mga entries sa CIDR. Imong gipatik ang mga pribadong aplikasyon/resources/networks nga gusto nimo nga ma-access sa imong end user.
    SONICWALL SonicOS 8 Cloud Secure Edge - pagpatik sa mga pribadong aplikasyon o kahinguhaan o network
    b. Mahimo usab nimong idugang/kuhaon/i-edit ang mga dominyo (opsyonal).
    Ang mga dominyo nagrepresentar sa mga pribadong dominyo nga masulbad niini nga firewall gamit ang Split DNS Feature. Kini nga lista gipatik ingon nga mga domain nga masulbad sa kini nga firewall sa mga setting sa CSE Connector awtomatiko.
    SONICWALL SonicOS 8 Cloud Secure Edge - icon nga nota NOTA: Ang CSE connector naglakip sa suporta alang sa wildcard entries. Kini nga bahin nagsiguro nga ang tanan nga mga subdomain husto nga ma-access sa mga termino sa pag-access sa kapanguhaan.
    ● Aron mahimo ang resolusyon sa DNS alang sa mga domain nga adunay tanan nga prefix, i-configure ang connector nga adunay wildcard nga domain sa seksyon nga "Domain" (pananglitan, *.sonicwall.local o *.sonicwall.com ).
    ● Alang sa pagsulbad lamang sa piho nga mga domain, gamita ang dili-wildcard nga mga entri sa domain sa “Domain” nga seksyon sa connector configuration (pananglitan, a.sonicwall.local , b.sonicwall.com, o sonicwall.com).
    SONICWALL SonicOS 8 Cloud Secure Edge - Ang mga domain nagrepresentar sa mga pribadong domain
  3. I-klik ang I-configure icon para i-edit ang Private CIDRs:
    SONICWALL SonicOS 8 Cloud Secure Edge - icon nga nota NOTA: Ang pinakataas nga ihap sa gitugot nga pribadong CIDR kay 32.
    Idugang ang kapanguhaan sa Network sa Grupo ubos sa Default CSE Allowed CIDRs ug i-klik Tipigi.
    SONICWALL SonicOS 8 Cloud Secure Edge - i-edit ang lista sa pagtugot
  4. Idugang ang kapanguhaan sa Network sa Grupo ubos sa Default nga CSE Gitugotan nga mga CIDR, ug i-klik Tipigi.
    SONICWALL SonicOS 8 Cloud Secure Edge - i-edit ang lista sa pagtugot
    Opsyonal: Pag-navigate sa Object > Match Objects > Addresses > Address Objects. Pag-klik + Idugang aron idugang ang kapanguhaan sa network sa Address Object Settings sama sa ubos.
    SONICWALL SonicOS 8 Cloud Secure Edge - Mga Setting sa Butang sa Address
  5. Opsyonal: Pag-navigate sa Object > Match Objects > Addresses > Address Groups. Adunay usa lamang ka operasyon sa pag-edit sa grupo, ug kung gi-klik, kini nagpakita sa usa ka configuration sa grupo sa Address Object. Pangitaa ang Default nga CSE Allowed CIDRs” nga grupo sa adres.
    ● Ang user mahimong mag-edit sa Address Object group aron makadugang o makatangtang sa mga address object.
    ● Ang user dili makatangtang sa usa ka grupo sa Address Object.
    ● Kung gipalapdan, kini nagpakita sa miyembro nga Address Objects.
  6. Diha sa Network > Cloud Secure Edge > Access Settings > Domains tab, pag-klik + Idugang kapilian sa pagdugang sa mga Domains, giablihan niini ang Add Split DNS, ug ang user maka-configure sa split entries.
    SONICWALL SonicOS 8 Cloud Secure Edge - icon nga nota NOTA: Ang kinatas-ang ihap sa gipatik nga DNS domain kay 4.
    SONICWALL SonicOS 8 Cloud Secure Edge - Idugang ang Split DNS
    ● Naglista sa tanang domain entries nga gisala para sa WireGuard interface lamang.
    ● Gitugotan ang pagdugang o pagtangtang sa mga entry sa domain.
    ● Mga kapabilidad sa pagpangita ug pag-refresh.
Viewsa Connector Status

Pagdala ngadto sa Network > Cloud Secure Edge > Status panid sa view ang kahimtang sa koneksyon sa Connector sa Global Edge Network/POP. Kuhaa ang ngalan sa Connector gikan sa configuration sa CSE (ang ngalan sa Connector awtomatik nga namugna).

SONICWALL SonicOS 8 Cloud Secure Edge - Viewsa Connector Status

SONICWALL SonicOS 8 Cloud Secure Edge - icon nga nota NOTA: Ang ngalan sa Konektor mahimong hangtod sa 127 ka karakter.

Pag-configure sa Access Control Rules sa CSE Console

Kini nga seksyon nagpatin-aw sa pag-configure sa mga network, pribadong pag-access, ug mga direktoryo sa Cloud Secure Edge console.

Aron ma-configure ang mga network, pribadong pag-access, ug mga direktoryo sa Cloud Secure Edge console:

  1. Pag-navigate sa Mga Serbisyo >Adunay Serbisyo. Pag-hover sa Capture Security Center, ug i-klik Ilusad.
    SONICWALL SonicOS 8 Cloud Secure Edge - pag-navigate sa Mga Serbisyo sa Magamit nga Mga Serbisyo
  2. Pilia ang imong tenant sa Capture Security Center. Kung ang imong tenant o produkto dili magamit, i-klik I-refresh ug susiha ang pagkaanaa.
  3. I-klik ang Cloud Secure Edge icon aron gamiton ang imong single sign-on (SSO) nga mga kredensyal aron maka-log in sa product console.
  4. Sa CSE console, navigate sa Network > Mga Konektor, ug siguroha nga ang gi-configure nga SonicWall firewall makita. Ang Connector makita uban sa MySonicWall Friendly Name ug Serial Number isip Ngalan.
    SONICWALL SonicOS 8 Cloud Secure Edge - icon nga nota NOTA: Ayaw kuhaa ang Connector sa CSE console.
    SONICWALL SonicOS 8 Cloud Secure Edge - Network sa mga Konektor
  5. Pag-navigate sa Pribado nga Pag-access > Tunnel sa Serbisyo tab, ug i-klik + Idugang ang Tunnel sa Serbisyo.
    SONICWALL SonicOS 8 Cloud Secure Edge - Serbisyo Tunnel
    a. Isulod ang imong ngalan sa tunnel sa serbisyo sa seksyon sa kinatibuk-ang impormasyon.
    b. Pag-klik + Pagdugang Network ug pilia ang imong SonicWall firewall Connectors sa Mga Setting sa Network seksyon.
    SONICWALL SonicOS 8 Cloud Secure Edge - icon nga nota NOTA: Ang gidaghanon sa mga Konektor kay limitado sa 1 ug ang kinatas-ang gidaghanon sa mga POP (Service Tunnels) nga nagsuporta kay 16.
    SONICWALL SonicOS 8 Cloud Secure Edge - Click + Add Network ug pilia ang imong SonicWall firewall Connectors sa Network Settings section
    c. Pag-klik Pag-apil og Polisiya, ug pilia ang imong polisiya gikan sa Pag-apil og Polisiya opsyon sa pagpangita sa Mga Setting sa Assignment seksyon. Para sa dugang nga impormasyon sa polisiya sa pag-access, tan-awa ang Mga Patakaran sa Pag-access.
    d. Pag-klik Tipigi.
    SONICWALL SonicOS 8 Cloud Secure Edge - Mga Setting sa Assignment nga seksyon aron Ilakip ang usa ka Patakaran aron I-save
  6. Pag-navigate sa Direktoryo > Mga Gumagamit.
    a. Pag-klik Idugang ang Gumagamit ug isulod ang imong ngalan ug corporate email ID.
    b. Pag-klik Tipigi.
    c. Nakadawat ka og email gikan sa CSE nga adunay mga detalye sa account.
    d. Kompletoha ang imong pag-sign-up gamit ang impormasyon, itakda ang imong bag-ong CSE password aron ma-activate ang imong account sa CSE App o Client ug log in gamit ang imong bag-ong password.

Pag-deploy sa CSE App o Kliyente ug Pagsulay sa Pagkadugtong

Aron i-deploy ang CSE App o Kliyente:

  1. Pag-navigate sa Mga Setting > CSE Client, ug i-download ang CSE Client ug I-install kini.
    SONICWALL SonicOS 8 Cloud Secure Edge - I-install ang CSE App
  2. I-install ang CSE App o Kliyente sa imong makina.
    Kopyaha ang code sa pagdapit kung giaghat nga magparehistro sa husto nga organisasyon. Mahimo nimong makit-an ang code sa pagdapit sa email nga nadawat nga email gikan sa CSE kung magdugang ka usa ka tiggamit sa ilawom sa Direktoryo > Mga Gumagamit seksyon.
  3. Pag-instalar ug CSE App o Kliyente sa imong makina. Ang CSE App o Kliyente nagrepresentar sa usa ka hilit nga tiggamit nga naningkamot sa pagkonektar sa usa ka luwas nga kapanguhaan pinaagi sa solusyon sa CSE/CSE ZTNA.

Aron sulayan ang CSE App o koneksyon sa Kliyente:

  1. Kung ang CSE App o Kliyente anaa sa konektado nga kahimtang.
    Sa kini nga kaso, gitugotan namon ang pag-ping sa usa ka internal nga kapanguhaan, ug imong makita nga ang pag-ping sa solusyon sa CSE ZTNA nagtrabaho.
    SONICWALL SonicOS 8 Cloud Secure Edge - Ang CSE App o Kliyente anaa sa konektado nga kahimtang
  2. Kung ang CSE App o Kliyente anaa sa disconnected status.
    Sa kini nga kaso, gitugotan namon ang pag-ping sa usa ka internal nga kapanguhaan, ug imong makita nga ang ping timing out.
    SONICWALL SonicOS 8 Cloud Secure Edge - Ang CSE App o Kliyente anaa sa disconnected status

Viewsa Cloud Secure Edge Connector Log nga mga panghitabo

Kini nga kapitulo naghatag viewpag-log sa mga panghitabo alang sa CSE Connector.

Sa SonicWall firewall, navigate sa Device > Log > Settings.

Ang mga tiggamit mahimo view usa ka bag-ong log nga kategorya nga "Cloud Secure Edge", ug ang pagpatuman sa Bag-ong CSE Events sama sa CSE Connector, CSE Enabled, CSE disabled, CSE Connector Error, CSE Connector Enabled, CSE Connector Disabled.

Ang CSE Enabled/Disabled nga panghitabo adunay petsa/oras, ug nominal string fields aron ipakita ang status.

Ang CSE Connector Enabled/Disabled adunay petsa/oras, ug ang Connector name sa string field.

Ang panghitabo sa sayup sa CSE natala pagkahuman sa kakapoy nga pagsulay sa pagpakigsulti sa LM o CSE Command Center o sa pagdawat usa ka timailhan sa sayup gikan sa LM (Alang sa example: Ang organisasyon wala gimugna).

SONICWALL SonicOS 8 Cloud Secure Edge - nominal string fields aron ipahibalo ang status

Ang module sa WireGuard nagpatuman sa WireGuard tunnel log nga mga panghitabo, ug kini adunay igo nga mga log aron ireport ang mga panghitabo sa pagdumala sa packet sa WireGuard.

Ang kasamtangan nga suporta sa SonicOS alang sa pagpadala sa na-configure nga mga panghitabo sa log ngadto sa usa ka eksternal nga server kinahanglan nga maglakip sa pagpadala sa mga panghitabo sa log ngadto sa NSM.

Ang gi-summarize nga kahimtang sa Connector mahimong itakda sa Heartbeats. (0 = tanang tunnel pataas, 1 = pipila ka tunnel pataas, 2 = tanang tunnel paubos).

SONICWALL SonicOS 8 Cloud Secure Edge - Gi-summarized nga kahimtang sa Connector

Paggamit sa Kaso

Kini nga seksyon naghatag sa impormasyon sa kaso sa paggamit alang sa Cloud Secure Edge.

Mga topiko:

  • Ang firewall kay RMA
  • Ang Firewall usa ka Luwas nga Pag-upgrade
  • SonicWall Aktibo/Standby HA Pair Scenario
  • Temporaryo nga Pagpalong sa Konektor
  • I-synchronize ang Status sa Konektor
Ang firewall kay RMA

Ang daan nga yunit nagpadayon sa pagtrabaho sulod sa duha ka semana sumala sa gipaabut sa RMA. Ang user makadawat og puli nga yunit ug dayon magparehistro aron magsugod sa paggamit sa bag-ong yunit. Ang SonicOS nga nagdagan sa bag-ong yunit mangayo sa LM alang sa usa ka bag-ong Konektor. Gisunod sa LM ang parehas nga proseso sama sa paghangyo og bag-ong Konektor alang sa usa ka firewall.

Ang Firewall usa ka Luwas nga Pag-upgrade

Ang mga tiggamit mahimo’g kinahanglan nga maghimo usa ka bag-ong tunnel sa serbisyo ug mga palisiya sa pagkontrol sa pag-access sa CSE command center.

SonicWall Aktibo/Standby HA Pair Scenario

Ang panguna lamang sa usa ka pares sa HA nga palibot adunay usa ka Konektor nga gihimo sa CSE. Ang sekondarya naglaum nga mogamit sa parehas nga configuration kung kini mahimong 'aktibo' sa aktibo / standby nga pares ug magkonektar sa parehas nga mga variable pinaagi sa WireGuard sa mga POP.

Temporaryo nga Pagpalong sa Konektor

Sa higayon nga ang user makahimo sa toggle alang sa Cloud Secure Edge Connector, usa ka bag-ong opsyon ang makahimo pinaagi sa default. Ang Enable Cloud Secure Edge connectivity option mahimong ma-toggle OFF aron madiskonekta ang Connector sa firewall. I-toggle balik nga mahimo ang Konektor pag-usab. Niini nga senaryo, ang Connector nagpabilin nga konektado sa CSE console. Ayaw kuhaa ang Connector sa CSE console.

I-synchronize ang Status sa Konektor

Hangyoa kini nga opsyon sa CSE Status tab, ug i-klik kini aron makuha ang mga detalye sa Connector, lakip ang Connector status gikan sa LM. Makatabang kini sa pag-synchronize sa status sa Connector sa LM.

Suporta sa SonicWall

Ang teknikal nga suporta anaa sa mga kustomer nga mipalit sa mga produkto sa SonicWall nga adunay balido nga kontrata sa pagmentinar.

Ang Pagsuporta sa Portal naghatag og mga himan sa pagtabang sa kaugalingon nga imong magamit sa pagsulbad sa mga problema sa madali ug independente, 24 oras sa usa ka adlaw, 365 ka adlaw sa usa ka tuig.

Ang Pagsuporta sa Portal nagtugot kanimo sa:

Mahitungod Niini nga Dokumento

Giya sa Feature sa SonicOS Cloud Secure Edge
Gi-update - Nobyembre 2024
Bersyon sa Software – 8
232-006213-00 Pinadayag A

Copyright © 2024 SonicWall Inc. Tanang katungod gigahin.

Ang impormasyon sa kini nga dokumento gihatag may kalabotan sa SonicWall ug/o mga produkto sa mga kaubanan niini. Wala’y lisensya, gipahayag o gipasabut, pinaagi sa estoppel o kung dili, sa bisan unsang katungod sa intelektwal nga kabtangan ang gihatag sa kini nga dokumento o may kalabotan sa pagbaligya sa mga produkto. GAWAS SA GIBUTYAG SA MGA TERMINO UG MGA KONDISYON NGA GISPISYO SA LICENSE AGREEMENT PARA NIINI NGA PRODUKTO, ANG SONICWALL UG/O ANG MGA KASABOT NIINI MAY WALAY LIABILIDAD SA BISAN BISAN BISAN UG NAG-DISCLAIM SA BISAN UNSANG PAHIBALO, GIPAHIBALO O STATUTORY NGA WARRANTY NGA MAY labot sa INCLUTED WARRANTY. GIPAHIBALO NGA WARRANTY SA KALIGTASAN, KAAYOHAN ALANG SA PARTIKULAR NGA KATUYOAN, O DILI PAGLAPAS. SA WALA KINAHANGLAN NGA ANG SONICWALL UG/O ANG MGA KASABOT NIINI MANGBAG-O SA BISAN UNSANG DIREKTO, INDIREKTO, KONSEQUENTIAL, PUNITIVE, ESPESYAL O INSIDENTAL NGA MGA KADOT (LABING, WALAY LIMITASYON, KADOTOS ALANG SA PAGKAWAD SA GANTOS, PAGKAWAS SA NEGOSYO SA US) O KAWAWASAN SA PAGGAMIT NIINING DOKUMENTO, BISAN KON ANG SONICWALL UG/O ANG MGA KASABOT NIINI GITAMBAYAN SA POSIBILIDAD SA MAONG MGA KADOT. Ang SonicWall ug/o ang mga kaubanan niini walay representasyon o garantiya kalabot sa katukma o pagkakompleto sa mga sulod niini nga dokumento ug adunay katungod sa paghimog mga kausaban sa mga detalye ug mga deskripsyon sa produkto bisan unsang orasa nga walay pahibalo. ug/o ang mga kaubanan niini wala maghimog bisan unsang pasalig sa pag-update sa impormasyon nga anaa niini nga dokumento.

Alang sa dugang impormasyon, bisitaha https://www.sonicwall.com/legal.

Kasabotan sa Produkto sa Katapusan nga Gumagamit

Sa view ang SonicWall End User Product Agreement, adto sa: https://www.sonicwall.com/legal/end-user-product-agreements/.

Ablihi ang Source Code

Makahatag ang SonicWall Inc. og usa ka mabasa sa makina nga kopya sa open source code nga adunay higpit nga mga lisensya sama sa GPL, LGPL, AGPL kung magamit sa matag kinahanglanon sa lisensya. Aron makakuha og kompletong kopya nga mabasa sa makina, ipadala ang imong sinulat nga mga hangyo, uban ang sertipikadong tseke o money order sa kantidad nga USD 25.00 nga ibayad sa “SonicWall Inc.”, ngadto sa:

Kinatibuk-ang Publiko nga Lisensya Source Code Gihangyo
Attn: Jennifer Anderson
1033 McCarthy Blvd
Milpitas, CA 95035

Mga Dokumento / Mga Kapanguhaan

SONICWALL SonicOS 8 Cloud Secure Edge [pdf] Giya sa Gumagamit
SonicOS 8 Cloud Secure Edge, Cloud Secure Edge, Secure Edge, Edge

Mga pakisayran

Pagbilin ug komento

Ang imong email address dili mamantala. Ang gikinahanglan nga mga natad gimarkahan *