오피스 모드 구성

Prev Next

이 기사는 원격 사용자가 사이트 뒤에 위치할 때 터널 내 터널 트래픽을 피하기 위해 Office 모드를 사용하는 방법을 설명합니다.

개요

오피스 모드는 ZTNA 라이센스를 가진 사용자가 지사에 물리적으로 위치할 때 클라이언트 성능을 최적화합니다. 클라이언트의 암호화된 터널 대신 로컬 사이트를 통해 트래픽을 원활하게 라우팅하여 터널 내 터널 시나리오를 방지합니다. 이는 대기 시간을 줄이고 트래픽 라우팅을 단순화합니다. 오피스 모드를 전역적으로 구성하거나 사용자가 클라이언트에서 수동으로 활성화하거나 비활성화할 수 있도록 허용할 수 있습니다.

고급 구성 페이지를 사용하여 오피스 모드 동작을 관리하십시오:

  • 모든 계정의 사용자: 자원 > 고급 구성으로 이동하십시오.

  • 개별 사용자: 사용자 구성 > 고급 구성으로 이동하십시오.

사전 준비사항

  • HTTPS 요청을 TCP 포트 443을 통해 Cato 터널 API 서비스로 전송하세요:

    • tunnel-api.catonetworks.com

    • tunnel-ws-api.catonetworks.com

사무실 모드의 동작 방식

Office 모드는 먼저 장치가 소켓 또는 IPsec 사이트 뒤에 있는지 여부를 감지합니다. 그렇고 구성이 허용할 경우 클라이언트는 Office 모드에서 운영되며 사이트 터널을 통해 PoP로 접속합니다.

Office 모드가 활성화되면 클라이언트가 사이트에 대한 직접 연결을 감지합니다:

  • 클라이언트 터널이 우회됨

  • 모든 트래픽은 사이트의 터널을 통해 PoP로 라우팅됩니다.

  • 사이트 보안 정책이 클라이언트 정책 대신 강제 실행됩니다.

항상 적용 사용자에 대한 Office 모드 행동

클라이언트의 회복력을 위해 Office 모드에서도 PoP에의 터널을 유지하는 시나리오가 존재합니다. 클라이언트는 이 터널을 통해 데이터를 보내고 있지 않습니다.

  • macOS 클라이언트는 항상 UDP를 사용하여 터널을 유지합니다

  • Office에서 인증 요구 설정이 활성화된 Windows 클라이언트는 항상 UDP를 사용하여 터널을 유지합니다
    인증 요구더 많은 정보를 보려면이 아티클을 참조하세요.

사무실 모드가 비활성화될 때의 작동 방식

사용자가 로컬 사이트에 연결된 상태에서 오피스 모드를 비활성화하면:

  • 모든 트래픽(로컬 LAN 트래픽 포함)이 클라이언트의 암호화된 터널을 통해 라우팅됩니다.

  • 로컬 트래픽은 PoP로 보내졌다가 다시 사이트로 반환되어 지연 시간이 증가합니다.

  • 사이트 정책 대신 사용자 신원에 대한 보안 정책이 강제 실행됩니다.

사이트 뒤에서 자동 연결 (Windows, macOS, Linux)

Windows 클라이언트 v5.10, macOS v5.11 및 Linux 클라이언트 v5.2부터 시작합니다.

  • 클라이언트는 사용자 인증을 필요로 하지 않고 사이트 뒤에서 자동으로 연결됩니다.

  • 사이트 뒤에서는 연결 버튼이 비활성화됩니다.

  • 사무실 모드는 중복 터널을 방지하기 위해 적용됩니다.

사용자 경험을 간소화하고 일관된 라우팅 정책을 적용합니다. 자세한 정보는 사용자 인식을 위한 Cato 아이덴티티 에이전트 사용을 참조하십시오

프라이빗 DNS 서버와 함께 사무실 모드 사용하는 방법

개인 DNS 서버를 사용하는 계정의 경우 다음 구성 변경을 수행해야 합니다:

  • 클라이언트 오피스 모드를 지원하기 위해 개인 DNS 서버에 다음 DNS 항목을 추가하십시오:

    • vpn.catonetworks.net을 IP 주소 10.254.254.5(또는 맞춤형 예약 서비스 범위 x.y.z.2의 IP 주소)로 사용합니다.

    • tunnel-api.catonetworks.com을 IP 주소 10.254.254.3(또는 맞춤형 예약 서비스 범위 x.y.z.7의 IP 주소)로 사용합니다.

참고: 방화벽이 올바르게 작동하기 위해 Office 모드에서 이러한 주소로의 트래픽을 허용하도록 구성되어야 합니다.

개인 DNS 서버가 로컬 LAN에 위치한 구성을 사용하는 경우, 정적 DNS 항목과 로컬 LAN을 통한 연결로 인해 SDP 사용자가 항상 오피스 모드로 연결된 것으로 식별됩니다. 사이트가 Cato Cloud에 연결되어 있지 않더라도 SDP 사용자가 개인 DNS 서버와의 연결을 통해 오피스 모드를 사용하는 것으로 표시됩니다.

사용자가 사무실 모드를 구성할 수 있도록 허용

기본적으로 사용자는 오피스 모드를 활성화하거나 비활성화할 수 없습니다. 이 동작을 전역적으로 구성하거나 사용자별로 무시할 수 있습니다.

  • 상태가 비활성화됨 (기본 글로벌 설정) - 모든 사용자에게 Office 모드가 활성화되어 있으며 특정 클라이언트에서 Office 모드를 구성할 수 없습니다.

  • 상태가 활성화됨이고 값이 켜짐 - 계정의 모든 SDP 사용자가 클라이언트의 사무실 모드를 활성화하거나 비활성화할 수 있습니다.

  • 상태가 활성화됨이고 값이 꺼짐 - 모든 사용자에게 Office 모드가 활성화되어 있으며 특정 클라이언트에서 Office 모드를 구성할 수 없습니다. 이 기능은 비활성화됨와 동일합니다.

글로벌 구성: 사용자에게 사무실 모드 제어 권한 부여

모든 계정의 사용자에게 사무실 모드 제어 권한 부여:

  1. 네비게이션 메뉴에서 자원 > 고급 구성을 선택합니다.

  2. 오피스 모드 구성 섹션에서 다음 필드를 구성하십시오:

    • 상태

      • 비활성화됨 – 사용자는 사무실 모드를 변경할 수 없으며, 기본적으로 활성화됩니다.

      • 활성화됨 – 값 필드를 기반으로 사용자가 사무실 모드를 제어할 수 있습니다.

    • 값

      • 켜짐 – 사무실 모드가 기본적으로 활성화되지만 사용자가 비활성화할 수 있습니다.

      • 꺼짐 – 사용자는 사무실 모드를 비활성화할 수 없습니다.

사용자별 구성

개별 사용자가 전역 설정을 무시하도록 허용할 수 있습니다.

사용자별로 사무실 모드를 구성하는 방법:

  1. 네비게이션 메뉴에서 사용자를 선택하고 사용자를 선택하십시오.

  2. 사용자 구성 패널에서 고급 구성으로 이동하십시오.

  3. 오피스 모드 구성 섹션에서 다음 필드를 구성하십시오:

    • 상태 - 활성화됨으로 설정

    • 값

      • 켜짐 – 사무실 모드가 기본적으로 활성화되지만 사용자가 비활성화할 수 있습니다.

      • 꺼짐 – 사무실 모드가 비활성화되고 사용자는 활성화할 수 없습니다.

    이 설정은 사용자가 사이트 뒤에서 연결할 때만 적용됩니다.

클라이언트에서 사무실 모드 비활성화 또는 활성화

구성이 적용된 후 사용자가 Cato 클라이언트에서 설정을 변경할 수 있습니다.

사무실 모드를 활성화하거나 비활성화하는 방법:

  1. 클라이언트를 연결하여 최신 구성을 받도록 합니다.

  2. 이미 연결된 경우 연결을 끊고 다시 연결하십시오.

  3. 클라이언트에서 설정 패널을 엽니다.

  4. SDP 사무실 모드 옵션을 찾으십시오.

  5. 체크박스를 전환하여 사무실 모드를 활성화하거나 비활성화합니다.

  6. 변경 사항을 적용하기 위해 클라이언트를 다시 연결하십시오.

알려진 제한사항

  • 사무실 모드는 UDP 연결에서만 지원됩니다.