ネットワークベースのアプリケーションの作成

ネットワークベースのアプリケーションとは何でしょうか。
簡単に言うと、特定のネットワークや特定のIP、特定のプロトコルやポートに接続する、従来のエージェントベースのVPNアプリケーションと同じようなものです。ネットワークベースのアプリケーションを作成するには、アプリケーションの追加を含む環境の設定に管理者権限が必要です。管理者権限については、以下のKB を確認してください:

 

  1. https://portal.safous.comにログインします。
  2. Settingsタブ> ZTNA に移動します。
  3. Applicationから、Networks を選択します。
  4. New Networkをクリックすると、複数のフォームが展開され、新しいネットワークに必要な複数のフォームが表示されます。
    image-png-Mar-16-2022-05-29-50-43-PM


    a. Nameは入力必須項目です。他のアプリケーションと一意の値である必要があります。
    image-png-Mar-15-2022-01-33-10-58-PM

    b. CIDR:複数のCIDR を定義する場合は、CIDR 情報を1 行単位で入力します。 
    image-png-Mar-16-2022-05-32-38-77-PM

    c. Select Siteは任意です。"all "を使用することもできますが、マルチサイト展開の場合は、アプリケーションの場所に基づいて正しいサイトを選択することをお勧めします。 
    image-png-Mar-15-2022-01-35-30-85-PM

    d. TCP Ports  の値には、'80, 443, 1-65534' のように、数字、スペース、カンマ、ハイフンのみを使用できます。ポート番号は1~65535の間で設定可能です。
    image-png-Mar-16-2022-05-35-22-39-PM

    e. UDP Ports は、TCP ポートと同様に、'80, 443, 1-65534' のように、数字、スペース、カンマ、ハイフンのみを使用できます。1~65535の間で設定可能です。
    image-png-Mar-16-2022-05-36-36-77-PM

  5. すべてのフィールドに入力したら、"Save"をクリックします。
    image-png-Mar-16-2022-05-38-23-16-PM
  6. 登録が成功すれば、完了通知が表示されます。
    image-png-Mar-16-2022-05-38-01-82-PM



作成したネットワークアプリケーションにアクセスするには、次のことを確認する必要があります:

  • 管理者がすでに作成したユーザーはこちらをご覧ください。
  • すでにMFAに登録しており、適切にログインすることができる場合はこちらをご覧ください。
  • 管理者が作成したアプリとユーザー認証のポリシーマッピングについては、こちらを参照してください。
  • ユーザーポータルを開くためのお気に入りのWeb ブラウザ


ログイン後、 "Download Agent" をクリックします。
image-png-Mar-16-2022-05-40-21-64-PM
クリックすると、ダウンロードするエージェントオプションがポップアップ表示されます。エージェントの一般的な情報については、こちらをご確認ください。
image-png-Mar-16-2022-05-42-17-45-PM

ZTA 環境へのエージェント接続に成功したら、ping やtelnet などの標準ネットワークツールを使用してネットワークへの接続を確認できます。
image-png-Mar-16-2022-07-39-51-64-PM
image-png-Mar-16-2022-07-42-55-60-PM